PT-2026-50591 · Zilliz+1 · Milvus+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.9.6
Description
Existe um problema na plataforma de inteligência artificial auto-hospedada onde as verificações de Lista de Controle de Acesso (ACL) ao nível de coleção podem ser ignoradas quando o modo de multilocação (multitenancy) do Milvus está habilitado. A ACL permite nomes de coleções não pertencentes à Base de Conhecimento (KB), tratando-os como coleções legadas ou efêmeras. No modo de multilocação do Milvus, um nome de coleção controlado pelo usuário é utilizado como um
resource id e interpolado em uma expressão Milvus sem a devida filtragem (escaping). Isso permite que um usuário autenticado sem privilégios de administrador execute consultas que retornam fragmentos privados de bases de conhecimento pertencentes a outros usuários.Detalhes técnicos incluem:
- API Endpoints: '/api/v1/retrieval/query/collection' e '/api/v1/retrieval/query/doc'
- Parâmetros Vulneráveis:
collection names - Variável Vulnerável:
resource id
Recommendations
Atualizar para a versão 0.9.6.
Como medida paliativa temporária, restrinja o acesso aos endpoints '/api/v1/retrieval/query/collection' e '/api/v1/retrieval/query/doc' ou desabilite o modo de multilocação do Milvus até que a atualização seja aplicada.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Milvus
Open-Webui