Kerentanan  ·  2026-09-10

Node n8n OpenAI Chat Model melewati pembatasan domain yang diizinkan melalui parameter baseURL dropdown pencarian model

KerentananMedium dampakGlobalCVE-2026-86082
CVE-2026-86082 (CVSS 7.1, tinggi) mempengaruhi n8n, platform otomasi alur kerja sumber terbuka yang banyak digunakan untuk membangun otomasi terintegrasi AI. Sebelum versi 1.123.76, 2.37.7, dan 2.38.2, node OpenAI Chat Model menegakkan pembatasan domain yang diizinkan kredensial untuk panggilan normal tetapi bukan untuk dropdown pencarian model; editor alur kerja dapat mengatur options.baseURL ke host arbitrer dan menyebabkan fitur pencarian model mengirimkan kredensial OpenAI yang dikonfigurasi ke titik akhir yang dikontrol penyerang.
n8n banyak digunakan untuk mengorkestrasi otomasi dan agen AI yang didukung LLM; cacat ini memungkinkan editor alur kerja apa pun mengeksfiltrasi kredensial/kunci API OpenAI yang dikonfigurasi untuk node Chat Model ke server yang dikontrol penyerang arbitrer, melewati kontrol domain yang diizinkan yang secara khusus dimaksudkan untuk mencegah tepat jenis kebocoran kredensial ini dalam alur kerja yang terhubung AI.
Editor alur kerja mengatur options.baseURL pada dropdown pencarian model node OpenAI Chat Model ke host yang dikontrol penyerang, yang tidak tunduk pada pembatasan domain yang diizinkan kredensial, menyebabkan kredensial dikirim ke host itu.
n8n sebelum 1.123.76, 2.37.7, dan 2.38.2
Upgrade ke n8n 1.123.76, 2.37.7, atau 2.38.2 atau lebih baru.
n8n release notes
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →