PT-2026-39280 · Unknown+1 · Open-Webui+1
CVE-2026-44563
·
Publicado
2026-04-21
·
Atualizado
2026-07-13
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:P |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.9.0
Descrição
Quatro endpoints de proxy do Ollama aceitam qualquer nome de modelo do usuário e encaminham a solicitação para o backend do Ollama sem verificar se o usuário está autorizado a acessar esse modelo. Embora esses endpoints exijam um usuário autenticado e não pendente e validem se o modelo existe, eles não verificam
AccessGrants.has access(). Isso permite que usuários não autorizados consumam recursos de GPU e computação em modelos restritos e exponham configurações de modelos restritos, incluindo prompts de sistema, parâmetros, modelos e informações de licença. Os endpoints afetados são '/api/generate', '/api/embed', '/api/embeddings' e '/api/show'.Recomendações
Atualize para a versão 0.9.0.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ollama
Open-Webui