CVE-2026-41495n8n-mcp是一个为AI助手提供n8n节点文档和操作访问权限的MCP服务器。在2.47.11版本之前,当n8n-mcp运行在HTTP传输模式时,发送至POST /mcp端点的请求元数据会被无条件写入服务器日志。即使认证失败请求被正确拒绝,请求中的敏感信息(如Authorization头中的Bearer令牌、x-n8n-key API密钥以及JSON-RPC载荷)仍会被记录。如果日志被收集、转发至外部系统或在信任边界之外被查看,将导致敏感数据泄露。
该漏洞源于n8n-mcp在HTTP模式下的日志记录逻辑缺陷。服务器在处理POST /mcp接口请求时,会在进行严格身份验证之前或过程中,将完整的HTTP请求头和请求体记录到日志中。虽然系统的访问控制机制未被绕过(未认证请求仍返回401 Unauthorized),但日志记录组件未对敏感字段进行过滤。攻击者无需通过认证,只需向目标端点发送包含恶意构造的Authorization头或x-n8n-key头的请求,即可触发服务器记录这些敏感凭证。在日志被聚合到SIEM平台、存储在共享云存储或运维支持人员可访问的场景下,这些泄露的令牌可能被窃取,进而导致账户接管或未授权访问。