Descripción de la vulnerabilidad
Se ha identificado una vulnerabilidad de bypass de restricción de dominio en el nodo OpenAI Chat Model de n8n. El problema reside en que la verificación de dominios permitidos, configurada por el administrador en las credenciales, se aplicaba correctamente al enviar solicitudes con una URL base personalizada, pero no se aplicaba al endpoint del desplegable de búsqueda de modelos.
Esto significa que una solicitud que estableciera options.baseURL a través de esa ruta podía alcanzar un host arbitrario con las credenciales adjuntas, invalidando por completo la restricción de dominios que el administrador había configurado para esa ruta específica del nodo.
Impacto
La restricción de dominios es un control de seguridad crítico que los administradores configuran para limitar a qué hosts externos pueden conectarse las credenciales de la API. Al no aplicarse esta restricción en todos los puntos de llamada del nodo OpenAI, un usuario con acceso al nodo podía eludir dicho control y dirigir solicitudes autenticadas hacia hosts no autorizados.
El parche corrige el problema enrutando todos los puntos de llamada de OpenAI, incluyendo el listado de modelos, a través de una única verificación compartida de dominios permitidos, garantizando que la política de restricción se aplique de forma uniforme en toda la superficie del nodo.
Versiones afectadas y parches
El problema ha sido corregido en las siguientes versiones de n8n:
- 1.123.76
- 2.37.7
- 2.38.2
Se recomienda a todos los usuarios actualizar a una de estas versiones o a cualquier versión posterior para remediar la vulnerabilidad.
Mitigaciones temporales
Si la actualización no es posible de forma inmediata, los administradores deben considerar las siguientes medidas de mitigación temporal:
- Restringir el acceso a la instancia de n8n exclusivamente a usuarios de plena confianza.
- Auditar todas las credenciales
openAiApicon restricción de dominio y revocar los permisos de uso compartido concedidos a usuarios no confiables. - Rotar los secretos de cualquier credencial
openAiApique pueda haber sido expuesta y revisar la actividad de la cuenta de OpenAI asociada para detectar usos inesperados.
Estas medidas no remedian completamente el riesgo y deben emplearse únicamente como mitigación a corto plazo mientras se planifica la actualización.
