PT-2026-50589 · Unknown · Open-Webui
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.9.6
Description
O proxy reverso do servidor de terminal em
backend/open webui/routers/terminals.py não confina adequadamente o segmento path controlado pelo usuário antes de encaminhá-lo para um servidor de terminal configurado pelo administrador. Um usuário autenticado com acesso ao servidor de terminal pode usar sequências de travessia ../ codificadas para escapar do escopo de caminho ou política pretendido, permitindo o acesso a arquivos e endpoints não pretendidos no host do servidor de terminal. Se o servidor de terminal encaminhar solicitações para serviços internos, isso pode levar ao Server-Side Request Forgery (SSRF), onde o servidor é induzido a fazer solicitações a recursos internos. Dois vetores foram identificados: encaminhamento de caminho bruto usando travessia codificada simples e a evasão da função sanitize proxy path usando pontos codificados duplamente (%252e%252e).Recommendations
Atualize para a versão 0.9.6.
Como medida paliativa temporária, restrinja o acesso à funcionalidade de proxy do servidor de terminal para usuários não administradores até que a atualização seja aplicada.
Exploit
Correção
SSRF
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open-Webui