Unknown · Open-Webui · CVE-2026-54015
**Nome do Software Vulnerável e Versões Afetadas**
Open WebUI versões anteriores a 0.9.6
**Description**
O Open WebUI contém uma falha de autorização em seus endpoints de histórico de versões de prompts. Embora o sistema autorize o `prompt id` fornecido na URL, ele não verifica se as entradas de histórico solicitadas realmente pertencem a esse prompt específico. Um usuário autenticado com acesso a qualquer prompt sob seu controle pode usar um ID de histórico de uma vítima para ler ou excluir o histórico de prompts privado de outro usuário, que pode conter textos privados, instruções internas e variáveis sensíveis.
Detalhes técnicos sobre os endpoints afetados:
- '/api/v1/prompts/id/{prompt id}/history/diff' (GET): Permite a leitura de snapshots de histórico de outro prompt.
- '/api/v1/prompts/id/{prompt id}/update/version' (POST): Permite restaurar o snapshot de outro prompt no prompt do chamador, expondo seu conteúdo.
- '/api/v1/prompts/id/{prompt id}/history/{history id}' (DELETE): Permite excluir uma entrada de histórico de outro prompt.
O problema decorre das funções `compute diff()`, `update prompt version()` e `delete history entry()`, que buscam entradas de histórico globalmente por ID sem garantir que o `prompt id` corresponda ao prompt autorizado.
**Recommendations**
Atualize para a versão 0.9.6.