PT-2026-41177 · Unknown · Open-Webui

CVE-2026-45347

·

Publicado

2025-02-10

·

Atualizado

2026-07-13

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.5.11
Descrição Um server side request forgery (SSRF) cego existe na função de geração de PDF. As entradas do usuário são interpretadas como HTML e incorporadas ao PDF. Embora scripts e certas tags perigosas como iFrame e Object sejam bloqueadas, uma tag de imagem pode ser usada para forçar o servidor a fazer requisições GET externas. Isso pode ser explorado através do endpoint '/api/v1/utils/pdf' inserindo um payload na variável title. Este problema permite que um invasor dispare requisições GET arbitrárias e potencialmente enumere ativos internos por meio de atrasos na resposta.
Recomendações Atualize para a versão 0.5.11 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07201
CVE-2026-45347
GHSA-F776-FP4W-266C
PYSEC-2026-2723

Produtos afetados

Open-Webui