actutech on Nostr: Actu Tech | The Hacker News Une faille d'échange de jetons dans n8n pourrait ...
Actu Tech | The Hacker News
Une faille d'échange de jetons dans n8n pourrait permettre à des attaquants de se connecter en tant qu'utilisateurs d'un autre émetteur
n8n, la plateforme d'automatisation des workflows, attribuait les mauvais comptes lors de la connexion. Sur les instances Enterprise configurées pour faire confiance à plusieurs émetteurs de jetons externes, elle associait un JWT entrant à un utilisateur local uniquement sur la base de la revendication sub et ignorait iss.
Publié le 16 juillet 2026 à 15:33
#nostfr
https://thehackernews.com/2026/07/n8n-token-exchange-flaw-could-let.htmlPublished at
2026-07-16 16:41:57 CESTEvent JSON
{
"id": "fa6bafe40a935772750f42abd551d2a32ee8265b472e8f11b7280ce95902baef",
"pubkey": "6d73b318ad0152b9a6fad187f60a7eaa3e6187d8da88d1c6ca121feaa641fe32",
"created_at": 1784212917,
"kind": 1,
"tags": [],
"content": "Actu Tech | The Hacker News\n\nUne faille d'échange de jetons dans n8n pourrait permettre à des attaquants de se connecter en tant qu'utilisateurs d'un autre émetteur\n\nn8n, la plateforme d'automatisation des workflows, attribuait les mauvais comptes lors de la connexion. Sur les instances Enterprise configurées pour faire confiance à plusieurs émetteurs de jetons externes, elle associait un JWT entrant à un utilisateur local uniquement sur la base de la revendication sub et ignorait iss.\n\nPublié le 16 juillet 2026 à 15:33\n\n#nostfr\n\nhttps://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj1Pvezsft8WXzYy1Lw3zKDZrkf0TNZfj95rzTnuQgzbJuztRDNDFK35ahO9UfhNJOicjjuzyZGFCtC_idBl8vgNdw4kzfeYFo6LwUur66S5qUTO2Bl3WVLwCDWoDTnw4dlZdj_ZQ1T2JcG1dWfJeoO3WDZs94EVm9z0hZ8VPL36KDpaAmw7fH9hSWSSaw/s1600/n8n-main.jpg\n\nhttps://thehackernews.com/2026/07/n8n-token-exchange-flaw-could-let.html",
"sig": "4797119cada2de437696c034bc4f54c7b819c46e9b2e1af86aed196c43c0560ef8451c45cdf685f69a0b2ab0058df1f7c71a951aa6ec6574877ad43140ee6550"
}