PT-2026-50487 · Unknown · Open-Webui
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.9.6
Description
O Open WebUI contém uma falha de autorização em seus endpoints de histórico de versões de prompts. Embora o sistema autorize o
prompt id fornecido na URL, ele não verifica se as entradas de histórico solicitadas realmente pertencem a esse prompt específico. Um usuário autenticado com acesso a qualquer prompt sob seu controle pode usar um ID de histórico de uma vítima para ler ou excluir o histórico de prompts privado de outro usuário, que pode conter textos privados, instruções internas e variáveis sensíveis.Detalhes técnicos sobre os endpoints afetados:
- '/api/v1/prompts/id/{prompt id}/history/diff' (GET): Permite a leitura de snapshots de histórico de outro prompt.
- '/api/v1/prompts/id/{prompt id}/update/version' (POST): Permite restaurar o snapshot de outro prompt no prompt do chamador, expondo seu conteúdo.
- '/api/v1/prompts/id/{prompt id}/history/{history id}' (DELETE): Permite excluir uma entrada de histórico de outro prompt.
O problema decorre das funções
compute diff(), update prompt version() e delete history entry(), que buscam entradas de histórico globalmente por ID sem garantir que o prompt id corresponda ao prompt autorizado.Recommendations
Atualize para a versão 0.9.6.
Exploit
Correção
IDOR
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open-Webui