PT-2026-50485 · Unknown · Open-Webui
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.9.6
Description
O Open WebUI contém um problema de Cross-Site Scripting (XSS) armazenado onde a plataforma não valida as imagens de perfil de modelos. Embora problemas semelhantes tenham sido corrigidos para imagens de perfil de usuários e webhooks, a classe
ModelMeta carece de um validador de campo validate profile image url. Além disso, o endpoint de serviço de imagens de modelo não implementa uma lista de permissões MIME ou o cabeçalho X-Content-Type-Options: nosniff. Um usuário autenticado com permissões de workspace.models pode armazenar um payload malicioso data:image/svg+xml;base64,... na imagem de perfil de um modelo. Se outro usuário navegar até a URL da imagem, o script incorporado é executado na origem da aplicação, podendo levar ao controle total da conta através do roubo de tokens do armazenamento local.Detalhes técnicos incluem:
- API Endpoints: '/api/v1/models/create', '/api/v1/models/update', '/api/v1/models/import' e o endpoint de serviço '/api/v1/models/model/profile/image'.
- Vulnerable Parameters: A variável
profile image urldentro da classeModelMeta.
Recommendations
Atualize para a versão 0.9.6.
Como medida paliativa temporária, restrinja a permissão
workspace.models a administradores confiáveis para evitar que usuários não autorizados façam upload de imagens de perfil de modelos maliciosas.Exploit
Correção
Protection Mechanism Failure
XSS
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open-Webui