Unknown · Open-Webui · CVE-2026-54009
**Nome do Software Vulnerável e Versões Afetadas**
Open-webui (versões afetadas não especificadas)
**Descrição**
Um usuário autenticado pode acessar arquivos pertencentes a outros usuários explorando a falta de verificação de propriedade no caminho de processamento de imagens. Quando o endpoint `POST` "/api/chat/completions" recebe um valor `image url.url` que não começa com `http://`, `https://` ou `data:image/`, o sistema interpreta o valor como um ID de arquivo e o recupera da tabela global sem verificar se o usuário solicitante possui as permissões necessárias. Isso ocorre dentro da função `convert url images to base64()`, que chama `get image base64 from url()` sem passar a identidade do usuário. Consequentemente, um invasor pode fornecer o ID de arquivo de outro usuário na variável `url`, fazendo com que o servidor leia o arquivo do disco, o codifique em base64 e o injete na requisição do Large Language Model (LLM). O invasor pode então solicitar ao LLM que descreva ou realize o Reconhecimento Óptico de Caracteres (OCR) no arquivo para recuperar seu conteúdo. Este problema afeta arquivos de imagem e outros documentos (como PDF ou DOCX) caso o provedor de LLM utilizado suporte entradas multimodais.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.