CVE-2026-39974n8n-MCP在2.47.4之前版本存在认证后的服务端请求伪造(SSRF)漏洞。攻击者利用有效令牌,通过构造恶意的多租户HTTP头,可诱导服务器向任意URL发起HTTP请求。由于服务端会将响应内容通过JSON-RPC反射回调用者,攻击者借此可读取云实例元数据或内网服务信息,导致敏感数据泄露。
该漏洞的核心在于n8n-MCP在处理多租户HTTP部署请求时,未能正确验证通过HTTP头传入的URL参数。在受影响的版本中,系统信任持有有效AUTH_TOKEN的客户端传入的特定多租户HTTP头。攻击者只需拥有一个令牌,即可构造恶意请求,将目标URL(例如云实例元数据端点 http://169.254.169.254/latest/meta-data/)注入到请求头中。服务器进程随后代替攻击者向该内网或公网URL发起HTTP请求,并将获取的响应体通过JSON-RPC协议直接反射回客户端。这种机制使得攻击者能够利用服务器的网络身份,绕过防火墙限制,探测内网拓扑,窃取云服务凭证或敏感文件数据。