CVE-2026-42230n8n工作流自动化平台在特定版本前存在开放重定向漏洞。由于/mcp-oauth/register接口未校验身份即允许注册任意重定向URI,当用户在OAuth同意页点击“拒绝”时,会被重定向至攻击者预设的恶意网站。攻击者可利用该漏洞进行钓鱼攻击,诱导用户访问非法站点。
该漏洞源于n8n对MCP OAuth客户端注册流程及拒绝回调处理的逻辑缺陷。首先,攻击者可调用无需认证的/mcp-oauth/register接口,注册一个恶意客户端,并将redirect_uri参数指定为攻击者控制的钓鱼网站地址。其次,当受害者被诱导至MCP OAuth同意页面并点击“Deny”按钮时,后端的handleDeny处理函数会直接读取该注册的redirect_uri并执行302跳转。由于系统未对该URI进行合法性或白名单校验,导致攻击者可以利用平台的信任关系实施开放重定向攻击,绕过用户的安全警觉,造成信息泄露风险。