Unknown · Open-Webui · CVE-2025-29446
**Nome do Software Vulnerável e Versões Afetadas**
open-webui versão 0.5.16
**Descrição**
O problema refere-se a uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF). Ela está localizada no arquivo routers/ollama.py, especificamente na função `verify connection()`.
**Recomendações**
Para a versão 0.5.16 do open-webui, considere restringir o acesso à função `verify connection()` no arquivo routers/ollama.py até que uma correção esteja disponível. Como solução alternativa temporária, desabilitar a função `verify connection()` pode ajudar a minimizar o risco de exploração.