Open WebUI — это расширяемая, многофункциональная и удобная в использовании автономная платформа искусственного интеллекта. С 0.10.0 по 0.11.1 POST /api/chat/completions и POST /api/v1/chat/completions в backend/open_webui/main.py копировали предоставленный клиентом идентификатор папки в новый чат без применения проверки доступа к папке для записи, используемой выделенными маршрутами чата. Аутентифицированный пользователь, который знал идентификатор общей папки, мог внедрить чат, контролируемый злоумышленником, в папку, к которой у пользователя был доступ только для чтения или нет доступа на запись, в результате чего запись отображалась авторизованным читателям папки.
Эта проблема исправлена в версии 0.11.1.
Показать оригинальное описание (EN)
Open WebUI is an extensible, feature-rich, and user-friendly self-hosted AI platform. From 0.10.0 until 0.11.1, POST /api/chat/completions and POST /api/v1/chat/completions in backend/open_webui/main.py copied a client-supplied folder_id into a new chat without applying the folder write-access check used by the dedicated chat routes. An authenticated user who knew a shared folder identifier could inject an attacker-controlled chat into a folder where the user had read-only or no write access, causing the entry to appear to authorized folder readers. This issue is fixed in version 0.11.1.
Характеристики атаки
Последствия
Строка CVSS v3.1