CVE-2026-33665n8n开源工作流平台在启用LDAP认证时存在严重逻辑缺陷。由于系统会将LDAP邮箱与本地账户自动关联,攻击者若能控制自身LDAP邮箱属性,将其修改为管理员邮箱后登录,即可触发账户关联,获得管理员权限。该接管过程永久有效,即使攻击者改回邮箱,权限依然存在。
该漏洞的核心在于n8n处理LDAP身份映射时的逻辑缺陷。当LDAP认证开启后,n8n会自动将LDAP条目的email属性与系统内已存在的本地用户email进行比对,一旦匹配即建立永久关联。攻击者只需具备LDAP登录权限且拥有修改自身LDAP属性(如mail字段)的能力,即可实施攻击。具体步骤是将自己的LDAP邮箱修改为目标管理员的邮箱,随后登录n8n。系统检测到邮箱一致,误将攻击者识别为管理员并完成账户绑定。由于这种绑定是永久性的,攻击者事后即使将LDAP邮箱改回原样,下次登录仍能直接获取管理员权限,构成严重的账户接管风险。