PT-2026-39272 · Unknown · Open-Webui
CVE-2026-44555
·
Publicado
2026-05-08
·
Atualizado
2026-07-13
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.9.0
Descrição
O Open WebUI suporta a composição de modelos através da variável
base model id, permitindo que um modelo definido pelo usuário referencie um modelo base para inferência. Existe uma falha de controle de acesso onde o sistema verifica o acesso ao modelo composto, mas não verifica novamente o acesso ao modelo base encadeado. Além disso, os endpoints de criação e importação de modelos aceitam valores arbitrários de base model id sem validar se o chamador tem permissão para acessar esse modelo base. Isso permite que usuários com permissões de criação de modelos criem um modelo que se encadeie a um modelo base restrito e o invoquem, fazendo com que o servidor processe a solicitação usando a chave de API configurada pelo administrador. Isso ignora as políticas de concessão de acesso e pode levar ao uso não autorizado de modelos premium ou internos.Recomendações
Atualize para a versão 0.9.0.
Como medida paliativa temporária, restrinja as permissões de criação e importação de modelos apenas a usuários confiáveis para evitar a criação de encadeamentos de modelos não autorizados.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui