Ad

CVE-2026-87014

MEDIUM CVSS 3.1: 6,5 EPSS 0.28%
Обновлено 10 сентября 2026
Open
Параметр Значение
CVSS 6,5 (MEDIUM)
Устранено в версии 0.11.1
Тип уязвимости CWE-863 (Неправильная авторизация), CWE-613
Поставщик Open
Публичный эксплойт Нет

Open WebUI — это расширяемая, многофункциональная и удобная в использовании автономная платформа искусственного интеллекта. С 0.9.0 по 0.11.1 синхронизация ролей в backend/open_webui/routers/auths.py и backend/open_webui/utils/oauth.py обновляла роль базы данных администратора, не делая недействительной запись пользователя, кэшированную backend/open_webui/socket/main.py. Администратор, пониженный в должности с помощью заголовка доверенной роли или сопоставления ролей OAuth, может сохранить уже открытое соединение Socket.IO и продолжать читать или редактировать совместные заметки каждого пользователя до тех пор, пока это соединение не закроется.

Эта проблема исправлена ​​в версии 0.11.1.

Показать оригинальное описание (EN)

Open WebUI is an extensible, feature-rich, and user-friendly self-hosted AI platform. From 0.9.0 until 0.11.1, role synchronization in backend/open_webui/routers/auths.py and backend/open_webui/utils/oauth.py updated an administrator's database role without invalidating the user record cached by backend/open_webui/socket/main.py. An administrator demoted through a trusted role header or OAuth role mapping could keep an already-open Socket.IO connection and continue reading or editing every user's collaborative notes until that connection closed. This issue is fixed in version 0.11.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1