Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

L1Uyi

#53036de 53,633
3.3CVSS total
Vulnerabilidades · 1
PT-2025-17455
3.3
2025-04-21
Unknown · Open-Webui · CVE-2025-29446
**Nome do Software Vulnerável e Versões Afetadas** open-webui versão 0.5.16 **Descrição** O problema refere-se a uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF). Ela está localizada no arquivo routers/ollama.py, especificamente na função `verify connection()`. **Recomendações** Para a versão 0.5.16 do open-webui, considere restringir o acesso à função `verify connection()` no arquivo routers/ollama.py até que uma correção esteja disponível. Como solução alternativa temporária, desabilitar a função `verify connection()` pode ajudar a minimizar o risco de exploração.