PT-2025-12176 · Unknown · Open-Webui/Open-Webui

CVE-2024-7036

·

Publicado

2025-03-20

·

Atualizado

2026-07-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas open-webui/open-webui versão 0.3.8
Descrição Uma vulnerabilidade permite que um atacante não autenticado se cadastre com um texto excessivamente grande no campo name, fazendo com que o Painel de Administração pare de responder. Isso impede que os administradores realizem ações essenciais de gerenciamento de usuários. O problema também pode ser explorado por usuários autenticados com baixos privilégios, levando ao mesmo estado de indisponibilidade no Painel de Administração.
Recomendações Para o open-webui/open-webui versão 0.3.8, considere restringir o tamanho do campo name para impedir que entradas excessivamente grandes façam com que o Painel de Administração pare de responder. Como solução temporária, limite os cadastros de usuários ou monitore e gerencie manualmente as contas de usuário para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7036
GHSA-WCWP-9RCP-JVFG
PYSEC-2026-1742

Produtos afetados

Open-Webui/Open-Webui