PT-2026-50487 · Unknown · Open-Webui

·

CVE-2026-54015

·

Publicado

2026-06-17

·

Atualizado

2026-07-13

CVSS v3.1

6.4

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.9.6
Description O Open WebUI contém uma falha de autorização em seus endpoints de histórico de versões de prompts. Embora o sistema autorize o prompt id fornecido na URL, ele não verifica se as entradas de histórico solicitadas realmente pertencem a esse prompt específico. Um usuário autenticado com acesso a qualquer prompt sob seu controle pode usar um ID de histórico de uma vítima para ler ou excluir o histórico de prompts privado de outro usuário, que pode conter textos privados, instruções internas e variáveis sensíveis.
Detalhes técnicos sobre os endpoints afetados:
  • '/api/v1/prompts/id/{prompt id}/history/diff' (GET): Permite a leitura de snapshots de histórico de outro prompt.
  • '/api/v1/prompts/id/{prompt id}/update/version' (POST): Permite restaurar o snapshot de outro prompt no prompt do chamador, expondo seu conteúdo.
  • '/api/v1/prompts/id/{prompt id}/history/{history id}' (DELETE): Permite excluir uma entrada de histórico de outro prompt.
O problema decorre das funções compute diff(), update prompt version() e delete history entry(), que buscam entradas de histórico globalmente por ID sem garantir que o prompt id corresponda ao prompt autorizado.
Recommendations Atualize para a versão 0.9.6.

Exploit

Correção

IDOR

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54015
GHSA-4R4W-2WGP-W7CJ
PYSEC-2026-2701

Produtos afetados

Open-Webui