무슨 일이 있었나
CVE-2026-86082(CVSS 7.1, 높음)는 AI 통합 자동화 구축에 광범위하게 사용되는 오픈 소스 워크플로 자동화 플랫폼인 n8n에 영향을 미칩니다. 버전 1.123.76, 2.37.7 및 2.38.2 이전에는 OpenAI Chat Model 노드가 정상적인 호출에 대해 자격 증명 허용 도메인 제한을 강제했지만 모델 검색 드롭다운에 대해서는 그렇지 않습니다. 워크플로 편집기는 options.baseURL을 임의의 호스트로 설정하고 모델 검색 기능이 구성된 OpenAI 자격 증명을 공격자 제어 엔드포인트로 전송하도록 할 수 있습니다.
왜 중요한가
n8n은 LLM 구동 자동화 및 AI 에이전트를 조율하는 데 널리 사용됩니다. 이 결함은 워크플로 편집기가 정확히 이런 종류의 AI 연결 워크플로의 자격 증명 누수를 방지하기 위해 의도된 허용 도메인 제어를 우회하여 Chat Model 노드에 대해 구성된 OpenAI API 자격 증명/키를 임의의 공격자 제어 서버로 유출할 수 있습니다.
공격 경로
워크플로 편집기는 OpenAI Chat Model 노드의 모델 검색 드롭다운의 options.baseURL을 공격자 제어 호스트로 설정하며, 이는 자격 증명의 허용 도메인 제한의 대상이 아니므로 자격 증명이 해당 호스트로 전송됩니다.
영향받는 시스템
1.123.76, 2.37.7 및 2.38.2 이전의 n8n
완화 방안
n8n 1.123.76, 2.37.7 또는 2.38.2 이상으로 업그레이드합니다.