Ad

CVE-2026-88001

MEDIUM CVSS 3.1: 5,0 EPSS 0.27%
Обновлено 10 сентября 2026
Open
Параметр Значение
CVSS 5,0 (MEDIUM)
Устранено в версии 0.11.1
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Open
Публичный эксплойт Нет

Open WebUI — это расширяемая, многофункциональная и удобная в использовании автономная платформа искусственного интеллекта. С 0.9.5 по 0.11.1 веб-выборка на стороне сервера не применяла повторно WEB_FETCH_FILTER_LIST или элементы управления частными адресами к местам назначения перенаправления HTTP, когда AIOHTTP_CLIENT_ALLOW_REDIRECTS был включен. Аутентифицированный пользователь может перенаправить aiohttp и запрашивать пути выборки на исключенные хосты, петлю, частные сети или облачные службы метаданных и направить полученный контент в веб-поиск, прием URL-адресов, инструменты получения страниц или обработку изображений в чате.

Эта проблема исправлена ​​в версии 0.11.1.

Показать оригинальное описание (EN)

Open WebUI is an extensible, feature-rich, and user-friendly self-hosted AI platform. From 0.9.5 until 0.11.1, server-side web fetches did not reapply WEB_FETCH_FILTER_LIST or private-address controls to HTTP redirect destinations when AIOHTTP_CLIENT_ALLOW_REDIRECTS was enabled. An authenticated user could redirect the aiohttp and requests fetch paths to excluded hosts, loopback, private networks, or cloud metadata services and route resulting content into web search, URL ingestion, page-fetch tools, or chat image processing. This issue is fixed in version 0.11.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1