Ad

CVE-2026-87016

HIGH CVSS 3.1: 8,1
Обновлено 10 сентября 2026
PostgreSQL
Параметр Значение
CVSS 8,1 (HIGH)
Устранено в версии 0.11.1
Тип уязвимости CWE-287 (Неправильная аутентификация), CWE-155
Поставщик PostgreSQL
Публичный эксплойт Нет

Open WebUI — это расширяемая, многофункциональная и удобная в использовании автономная платформа искусственного интеллекта. С 0.6.41 по 0.11.1 get_user_by_oauth_sub и get_user_by_scim_external_id в backend/open_webui/models/users.py использовали JSON, содержащий сопоставление, скомпилированное с сопоставлением подстроки SQL LIKE в SQLite. Субъект OAuth, содержащий подстановочные знаки процентов или подчеркивания, может преобразоваться в другой сохраненный идентификатор, потенциально выбирая учетную запись администратора и отправляя злоумышленнику сеанс этой учетной записи; Развертывания PostgreSQL не были затронуты.

Эта проблема исправлена ​​в версии 0.11.1.

Показать оригинальное описание (EN)

Open WebUI is an extensible, feature-rich, and user-friendly self-hosted AI platform. From 0.6.41 until 0.11.1, get_user_by_oauth_sub and get_user_by_scim_external_id in backend/open_webui/models/users.py used JSON contains matching that compiled to SQL LIKE substring matching on SQLite. An OAuth subject containing percent or underscore wildcard characters could resolve to a different stored identity, potentially selecting an administrator account and issuing the attacker that account's session; PostgreSQL deployments were not affected. This issue is fixed in version 0.11.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1