Ad

CVE-2026-87997

MEDIUM CVSS 3.1: 4,3 EPSS 0.21%
Обновлено 10 сентября 2026
Open
Параметр Значение
CVSS 4,3 (MEDIUM)
Устранено в версии 0.11.1
Тип уязвимости CWE-639 (Обход авторизации), CWE-862 (Отсутствие авторизации)
Поставщик Open
Публичный эксплойт Нет

Open WebUI — это расширяемая, многофункциональная и удобная в использовании автономная платформа искусственного интеллекта. С 0.10.0 по 0.11.1 POST /api/chat/completions и POST /api/v1/chat/completions в backend/open_webui/main.py копировали предоставленный клиентом идентификатор папки в новый чат без применения проверки доступа к папке для записи, используемой выделенными маршрутами чата. Аутентифицированный пользователь, который знал идентификатор общей папки, мог внедрить чат, контролируемый злоумышленником, в папку, к которой у пользователя был доступ только для чтения или нет доступа на запись, в результате чего запись отображалась авторизованным читателям папки.

Эта проблема исправлена ​​в версии 0.11.1.

Показать оригинальное описание (EN)

Open WebUI is an extensible, feature-rich, and user-friendly self-hosted AI platform. From 0.10.0 until 0.11.1, POST /api/chat/completions and POST /api/v1/chat/completions in backend/open_webui/main.py copied a client-supplied folder_id into a new chat without applying the folder write-access check used by the dedicated chat routes. An authenticated user who knew a shared folder identifier could inject an attacker-controlled chat into a folder where the user had read-only or no write access, causing the entry to appear to authorized folder readers. This issue is fixed in version 0.11.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1