Unknown · Open-Webui · CVE-2026-54017
**Nome do Software Vulnerável e Versões Afetadas**
Open WebUI versões anteriores a 0.9.6
**Description**
O proxy reverso do servidor de terminal em `backend/open webui/routers/terminals.py` não confina adequadamente o segmento `path` controlado pelo usuário antes de encaminhá-lo para um servidor de terminal configurado pelo administrador. Um usuário autenticado com acesso ao servidor de terminal pode usar sequências de travessia `../` codificadas para escapar do escopo de caminho ou política pretendido, permitindo o acesso a arquivos e endpoints não pretendidos no host do servidor de terminal. Se o servidor de terminal encaminhar solicitações para serviços internos, isso pode levar ao Server-Side Request Forgery (SSRF), onde o servidor é induzido a fazer solicitações a recursos internos. Dois vetores foram identificados: encaminhamento de caminho bruto usando travessia codificada simples e a evasão da função ` sanitize proxy path` usando pontos codificados duplamente (`%252e%252e`).
**Recommendations**
Atualize para a versão 0.9.6.
Como medida paliativa temporária, restrinja o acesso à funcionalidade de proxy do servidor de terminal para usuários não administradores até que a atualização seja aplicada.