PT-2026-50484 · Unknown · Open-Webui
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.9.6
Description
O Open WebUI permite que usuários com permissões para criar, atualizar ou importar modelos de workspace armazenem entradas
meta.knowledge arbitrárias sem verificar a propriedade ou o acesso de leitura aos arquivos referenciados. O sistema trata as entradas meta.knowledge do tipo file como uma fonte de autorização, o que pode ser explorado por um proprietário de modelo mal-intencionado para anexar o ID de arquivo de outro usuário aos metadados de seu modelo. Isso permite que o invasor leia ou exclua arquivos privados pertencentes a outros usuários.Detalhes técnicos incluem:
- API Endpoints:
GET '/api/v1/files/{id}/content'eDELETE '/api/v1/files/{id}'podem ser usados para ler ou excluir arquivos não autorizados. - Vulnerable Parameters: O campo
meta.knowledgedentro dos metadados do modelo é usado para injetar IDs de arquivos não autorizados. - Function Names: A ferramenta
view file()e a funçãohas access to file()confiam incorretamente nos metadados forjados para autorização.
Recommendations
Atualize para a versão 0.9.6.
Como medida paliativa temporária, restrinja as permissões
workspace.models e workspace.models import apenas a usuários confiáveis para evitar a criação de modelos maliciosos.Exploit
Correção
Missing Authorization
Improper Access Control
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open-Webui