Ad

CVE-2026-87995

HIGH CVSS 3.1: 8,7 EPSS 0.22%
Обновлено 10 сентября 2026
Open
Параметр Значение
CVSS 8,7 (HIGH)
Устранено в версии 0.11.1
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS)), CWE-1021
Поставщик Open
Публичный эксплойт Нет

Open WebUI — это расширяемая, многофункциональная и удобная в использовании автономная платформа искусственного интеллекта. С 0.8.11 по 0.11.1 src/lib/comComponents/chat/FileNav/PortPreview.svelte отображал содержимое порта терминала в изолированной программной среде iframe, содержащей как разрешить сценарии, так и разрешить то же происхождение. Поскольку прокси-сервер терминала обслуживает этот контент из источника Open WebUI, аутентифицированный пользователь, имеющий доступ к общему терминальному серверу, может разместить сценарий на предварительном порту и получить контроль над учетной записью жертвы, когда жертва откроет предварительный просмотр.

Эта проблема исправлена ​​в версии 0.11.1.

Показать оригинальное описание (EN)

Open WebUI is an extensible, feature-rich, and user-friendly self-hosted AI platform. From 0.8.11 until 0.11.1, src/lib/components/chat/FileNav/PortPreview.svelte rendered terminal port content in an iframe sandbox containing both allow-scripts and allow-same-origin. Because the terminal proxy serves that content from the Open WebUI origin, an authenticated user with access to a shared terminal server could host script on a previewed port and take over a victim's account when the victim opened the preview. This issue is fixed in version 0.11.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1