注目★★★★★GitHub Advisory
n8nに認証情報付き任意ホスト接続、1.123.76などで修正
30秒で把握
- 1n8nのOpenAI Chat Model nodeでallowed-domains回避を確認
- 2CVSS v4は7.1、認証情報付き任意ホスト接続が可能
- 31.123.76・2.37.7・2.38.2以降へ更新が必要
要約
n8nのOpenAI Chat Model nodeで、model-search経由のリクエストがallowed-domains検査を回避し、認証情報付きで任意ホストへ到達できる脆弱性が判明した。CVSS v4は7.1で、ネットワーク経由・低い攻撃複雑性・追加の利用者操作不要で、機密性への影響が高い。n8nは全OpenAI呼び出しを共通のドメイン検査に通す修正を行い、1.123.76、2.37.7、2.38.2で修正した。該当版以降への更新が必要で、更新までの対策として信頼できる利用者にアクセスを限定し、対象credentialの共有監査と秘密情報のローテーションを行う。
あなたへの影響
n8nを運用するチームは、利用中のブランチに応じて1.123.76、2.37.7、2.38.2以降へ即時更新し、domain-restrictedなopenAiApi credentialの共有・利用履歴を確認してください。
推奨:更新できない場合はアクセス制限、credentialの監査と失効、秘密情報のローテーションを実施してください。