Unknown · Open-Webui · CVE-2026-54018
**Nome do Software Vulnerável e Versões Afetadas**
Open WebUI versões anteriores a 0.9.6
**Description**
O SafePlaywrightURLLoader utiliza a função `validate url()` para prevenir Server-Side Request Forgery (SSRF) ao verificar o endereço IP de uma URL fornecida pelo usuário. No entanto, essa validação ocorre apenas para a URL inicial. Como o Playwright segue redirecionamentos HTTP (301/302) por padrão, um invasor pode fornecer uma URL segura que redireciona para um endereço de rede interna restrita, como localhost, redes de containers Docker ou serviços de Metadados de Nuvem. Isso permite o acesso não autorizado a serviços internos mesmo quando `ENABLE RAG LOCAL WEB FETCH` está definido como False. O problema ocorre porque a aplicação chama `page.goto(url)` sem revalidar o destino da cadeia de redirecionamento.
**Recommendations**
Atualizar para a versão 0.9.6.