CVE-2026-33751n8n是一个开源工作流自动化平台。在1.123.27、2.13.3和2.14.1版本之前,其LDAP节点的过滤器转义逻辑存在缺陷。当用户控制的输入被插入到LDAP搜索过滤器时,LDAP元字符未经转义直接通过。攻击者可利用此漏洞,通过操纵构建的过滤器来检索非预期的LDAP记录,甚至绕过工作流中实施的认证检查。该漏洞需要特定的工作流配置方可利用。
该漏洞源于n8n的LDAP节点在处理用户输入时的过滤逻辑不完善。具体而言,当工作流将外部用户输入(如表单或Webhook数据)通过表达式传递给LDAP节点的搜索参数时,系统未能正确转义LDAP特有的元字符(如括号、星号等)。这使得攻击者能够注入恶意的LDAP查询语句。通过构造特殊的输入payload,攻击者可以修改LDAP搜索过滤器的逻辑。例如,利用OR逻辑绕过密码验证,或者使用通配符枚举目录服务中的敏感信息。由于LDAP服务通常存储核心用户身份数据,该漏洞可能导致信息泄露或权限提升。利用条件较为苛刻,要求工作流必须配置为使用LDAP节点并直接引用未经验证的外部输入。