PT-2026-50484 · Unknown · Open-Webui

·

CVE-2026-54012

·

Publicado

2026-06-17

·

Atualizado

2026-07-13

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.9.6
Description O Open WebUI permite que usuários com permissões para criar, atualizar ou importar modelos de workspace armazenem entradas meta.knowledge arbitrárias sem verificar a propriedade ou o acesso de leitura aos arquivos referenciados. O sistema trata as entradas meta.knowledge do tipo file como uma fonte de autorização, o que pode ser explorado por um proprietário de modelo mal-intencionado para anexar o ID de arquivo de outro usuário aos metadados de seu modelo. Isso permite que o invasor leia ou exclua arquivos privados pertencentes a outros usuários.
Detalhes técnicos incluem:
  • API Endpoints: GET '/api/v1/files/{id}/content' e DELETE '/api/v1/files/{id}' podem ser usados para ler ou excluir arquivos não autorizados.
  • Vulnerable Parameters: O campo meta.knowledge dentro dos metadados do modelo é usado para injetar IDs de arquivos não autorizados.
  • Function Names: A ferramenta view file() e a função has access to file() confiam incorretamente nos metadados forjados para autorização.
Recommendations Atualize para a versão 0.9.6. Como medida paliativa temporária, restrinja as permissões workspace.models e workspace.models import apenas a usuários confiáveis para evitar a criação de modelos maliciosos.

Exploit

Correção

Missing Authorization

Improper Access Control

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54012
GHSA-VJQM-6GCC-62CR
PYSEC-2026-2761

Produtos afetados

Open-Webui