PT-2026-50591 · Zilliz+1 · Milvus+1

·

CVE-2026-54019

·

Publicado

2026-06-17

·

Atualizado

2026-07-13

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.9.6
Description Existe um problema na plataforma de inteligência artificial auto-hospedada onde as verificações de Lista de Controle de Acesso (ACL) ao nível de coleção podem ser ignoradas quando o modo de multilocação (multitenancy) do Milvus está habilitado. A ACL permite nomes de coleções não pertencentes à Base de Conhecimento (KB), tratando-os como coleções legadas ou efêmeras. No modo de multilocação do Milvus, um nome de coleção controlado pelo usuário é utilizado como um resource id e interpolado em uma expressão Milvus sem a devida filtragem (escaping). Isso permite que um usuário autenticado sem privilégios de administrador execute consultas que retornam fragmentos privados de bases de conhecimento pertencentes a outros usuários.
Detalhes técnicos incluem:
  • API Endpoints: '/api/v1/retrieval/query/collection' e '/api/v1/retrieval/query/doc'
  • Parâmetros Vulneráveis: collection names
  • Variável Vulnerável: resource id
Recommendations Atualizar para a versão 0.9.6. Como medida paliativa temporária, restrinja o acesso aos endpoints '/api/v1/retrieval/query/collection' e '/api/v1/retrieval/query/doc' ou desabilite o modo de multilocação do Milvus até que a atualização seja aplicada.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54019
GHSA-P5CP-R7RG-QPXC
PYSEC-2026-2750

Produtos afetados

Milvus
Open-Webui