CVE-2025-64496

HIGH CVSS 3.1: 7,3 EPSS 0.14%
Обновлено 26 ноября 2025
Openwebui
Параметр Значение
CVSS 7,3 (HIGH)
Уязвимые версии до 0.6.35
Устранено в версии 0.6.35
Тип уязвимости CWE-95, CWE-830, CWE-501, CWE-829 (Подключение из недоверенного источника)
Поставщик Openwebui
Публичный эксплойт Нет

Open WebUI — это автономная платформа искусственного интеллекта, предназначенная для работы полностью в автономном режиме. Версии 0.6.224 и более ранние содержат уязвимость внедрения кода в функции прямых подключений, которая позволяет вредоносным серверам внешних моделей выполнять произвольный JavaScript в браузерах жертв через события выполнения событий, отправленных сервером (SSE). Это приводит к краже токена аутентификации, полному захвату учетной записи, а при объединении с API функций обеспечивает удаленное выполнение кода на внутреннем сервере.

Атака требует, чтобы жертва включила прямые подключения (по умолчанию отключены) и добавила URL-адрес вредоносной модели злоумышленника, доступный с помощью социальной инженерии администратора и последующих пользователей. Эта проблема исправлена ​​в версии 0.6.35.

Показать оригинальное описание (EN)

Open WebUI is a self-hosted artificial intelligence platform designed to operate entirely offline. Versions 0.6.224 and prior contain a code injection vulnerability in the Direct Connections feature that allows malicious external model servers to execute arbitrary JavaScript in victim browsers via Server-Sent Event (SSE) execute events. This leads to authentication token theft, complete account takeover, and when chained with the Functions API, enables remote code execution on the backend server. The attack requires the victim to enable Direct Connections (disabled by default) and add the attacker's malicious model URL, achievable through social engineering of the admin and subsequent users. This issue is fixed in version 0.6.35.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openwebui Open_Webui
cpe:2.3:a:openwebui:open_webui:*:*:*:*:*:*:*:*
0.6.35