漏洞  ·  2026-09-10

n8n OpenAI Chat Model 节点通过模型搜索下拉列表 baseURL 参数绕过允许域限制

漏洞Medium 影响GlobalCVE-2026-86082
CVE-2026-86082(CVSS 7.1,高)影响 n8n,一个广泛用于构建 AI 集成自动化的开源工作流自动化平台。在 1.123.76、2.37.7 和 2.38.2 版本之前,OpenAI Chat Model 节点为普通调用强制实施凭证允许域限制,但不为模型搜索下拉列表;工作流编辑器可以将 options.baseURL 设置为任意主机并导致模型搜索功能将配置的 OpenAI 凭证发送到攻击者控制的端点。
n8n 被广泛用于编排 LLM 驱动的自动化和 AI 代理;此缺陷允许任何工作流编辑器将为 Chat Model 节点配置的 OpenAI API 凭证/密钥泄露到任意攻击者控制的服务器,绕过专门旨在防止 AI 连接工作流中完全这种凭证泄露的允许域控制。
工作流编辑器在 OpenAI Chat Model 节点的模型搜索下拉列表上设置 options.baseURL 到攻击者控制的主机,该主机不受凭证的允许域限制,导致凭证被发送到该主机。
n8n 1.123.76、2.37.7 和 2.38.2 之前的版本
升级到 n8n 1.123.76、2.37.7 或 2.38.2 或更高版本。
n8n release notes
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →