Open WebUI — это расширяемая, многофункциональная и удобная в использовании автономная платформа искусственного интеллекта. С 0.9.5 по 0.11.1 веб-выборка на стороне сервера не применяла повторно WEB_FETCH_FILTER_LIST или элементы управления частными адресами к местам назначения перенаправления HTTP, когда AIOHTTP_CLIENT_ALLOW_REDIRECTS был включен. Аутентифицированный пользователь может перенаправить aiohttp и запрашивать пути выборки на исключенные хосты, петлю, частные сети или облачные службы метаданных и направить полученный контент в веб-поиск, прием URL-адресов, инструменты получения страниц или обработку изображений в чате.
Эта проблема исправлена в версии 0.11.1.
Показать оригинальное описание (EN)
Open WebUI is an extensible, feature-rich, and user-friendly self-hosted AI platform. From 0.9.5 until 0.11.1, server-side web fetches did not reapply WEB_FETCH_FILTER_LIST or private-address controls to HTTP redirect destinations when AIOHTTP_CLIENT_ALLOW_REDIRECTS was enabled. An authenticated user could redirect the aiohttp and requests fetch paths to excluded hosts, loopback, private networks, or cloud metadata services and route resulting content into web search, URL ingestion, page-fetch tools, or chat image processing. This issue is fixed in version 0.11.1.
Характеристики атаки
Последствия
Строка CVSS v3.1