.jpg)
오픈소스 워크플로우 자동화 플랫폼인 n8n에서, 운영 환경에 따라 원격 코드 실행(RCE)로 연계될 수 있는 임의파일 읽기 취약점이 공개되었으며, CVE-2026-21858로 명명됐습니다. 해당 취약점은 ‘Ni8mare’라는 별칭으로도 알려져 있습니다.
해당 취약점은 n8n v1.65.0 이상 v1.121.0 미만 버전이 영향을 받습니다. 공격자는 n8n 파일 업로드 기능에서 Form Trigger 요청 처리 과정의 Content-Type 검증이 미흡한 점을 악용해, 서버가 로컬 파일을업로드 파일로 오인하도록 만들 수 있습니다. 그 결과 서버 내 파일이 외부로 유출될 수 있습니다. 해당 취약점은 v1.121.0에서 수정되었으며, 취약한 n8n은 v1.121.0 이상으로업그레이드 하는 것을 권장합니다. 즉시 업그레이드가 어려운 경우, 외부에서해당 기능으로의 접근을 차단하는 한시적 대응 방안을 적용해야 합니다
SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면,
‘더 알아보기’를 클릭해보세요!
👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/rt2602.html
✅EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는 뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.




