PT-2026-50589 · Unknown · Open-Webui

·

CVE-2026-54017

·

Publicado

2026-06-17

·

Atualizado

2026-07-13

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.9.6
Description O proxy reverso do servidor de terminal em backend/open webui/routers/terminals.py não confina adequadamente o segmento path controlado pelo usuário antes de encaminhá-lo para um servidor de terminal configurado pelo administrador. Um usuário autenticado com acesso ao servidor de terminal pode usar sequências de travessia ../ codificadas para escapar do escopo de caminho ou política pretendido, permitindo o acesso a arquivos e endpoints não pretendidos no host do servidor de terminal. Se o servidor de terminal encaminhar solicitações para serviços internos, isso pode levar ao Server-Side Request Forgery (SSRF), onde o servidor é induzido a fazer solicitações a recursos internos. Dois vetores foram identificados: encaminhamento de caminho bruto usando travessia codificada simples e a evasão da função sanitize proxy path usando pontos codificados duplamente (%252e%252e).
Recommendations Atualize para a versão 0.9.6. Como medida paliativa temporária, restrinja o acesso à funcionalidade de proxy do servidor de terminal para usuários não administradores até que a atualização seja aplicada.

Exploit

Correção

SSRF

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54017
GHSA-R2WG-2MCR-66RV
PYSEC-2026-2751

Produtos afetados

Open-Webui