PT-2026-39670 · Unknown · Open-Webui

CVE-2026-44565

·

Publicado

2026-05-11

·

Atualizado

2026-07-13

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.6.10
Descrição Existe um problema onde a aplicação não valida nem sanitiza o nome do arquivo de arquivos de áudio carregados, derivando-o diretamente da requisição HTTP de upload original. Isso permite que usuários incluam segmentos de ponto (dot-segments) no caminho do arquivo para realizar a travessia de diretório (path traversal), permitindo o upload de arquivos para locais arbitrários no sistema de arquivos onde o usuário do servidor web possui permissões. Especificamente, o endpoint '/ollama/models/upload' é afetado. Como a aplicação grava temporariamente o arquivo no disco antes de enviá-lo para outra API e depois o exclui, isso pode resultar na sobreposição e subsequente exclusão de arquivos existentes no servidor.
Recomendações Atualize para a versão 0.6.10. Como medida paliativa temporária, restrinja o acesso ao endpoint '/ollama/models/upload' para minimizar o risco de exploração.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44565
GHSA-J3FW-WC48-29G3
PYSEC-2026-2737

Produtos afetados

Open-Webui