PT-2026-39670 · Unknown · Open-Webui
CVE-2026-44565
·
Publicado
2026-05-11
·
Atualizado
2026-07-13
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.6.10
Descrição
Existe um problema onde a aplicação não valida nem sanitiza o nome do arquivo de arquivos de áudio carregados, derivando-o diretamente da requisição HTTP de upload original. Isso permite que usuários incluam segmentos de ponto (dot-segments) no caminho do arquivo para realizar a travessia de diretório (path traversal), permitindo o upload de arquivos para locais arbitrários no sistema de arquivos onde o usuário do servidor web possui permissões. Especificamente, o endpoint '/ollama/models/upload' é afetado. Como a aplicação grava temporariamente o arquivo no disco antes de enviá-lo para outra API e depois o exclui, isso pode resultar na sobreposição e subsequente exclusão de arquivos existentes no servidor.
Recomendações
Atualize para a versão 0.6.10.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/ollama/models/upload' para minimizar o risco de exploração.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui