SK쉴더스 로고
ADT캡스캡스홈
SK쉴더스

n8n 임의 파일 읽기 취약점(CVE-2026-21858)

2026.02.23
Research Technique 2월호 n8n 임의 파일 읽기 취약점(CVE-2026-21858)

📌n8n 임의 파일 읽기 취약점(CVE-2026-21858)

‍

오픈소스 워크플로우 자동화 플랫폼인 n8n에서, 운영 환경에 따라 원격 코드 실행(RCE)로 연계될 수 있는 임의파일 읽기 취약점이 공개되었으며, CVE-2026-21858로 명명됐습니다. 해당 취약점은 ‘Ni8mare’라는 별칭으로도 알려져 있습니다.

해당 취약점은 n8n v1.65.0 이상 v1.121.0 미만 버전이 영향을 받습니다. 공격자는 n8n 파일 업로드 기능에서 Form Trigger 요청 처리 과정의 Content-Type 검증이 미흡한 점을 악용해, 서버가 로컬 파일을업로드 파일로 오인하도록 만들 수 있습니다. 그 결과 서버 내 파일이 외부로 유출될 수 있습니다. 해당 취약점은 v1.121.0에서 수정되었으며, 취약한 n8n은 v1.121.0 이상으로업그레이드 하는 것을 권장합니다. 즉시 업그레이드가 어려운 경우, 외부에서해당 기능으로의 접근을 차단하는 한시적 대응 방안을 적용해야 합니다

‍

SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면,
‘더 알아보기’를 클릭해보세요!

👉 더 알아보기: https://www.skshieldus.com/report/eqstInsight/rt2602.html

‍

✅EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는 뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.

관련 채널

글로벌 보안 인사이트와 실무 분석을 한눈에

보안 트렌드 & 인사이트에서 확인하세요.

보안 트렌드 & 인사이트에서 확인하세요.
보안 트렌드와 대응방법

매월 뉴스레터로 확인하세요.

매월 뉴스레터로 확인하세요.