PT-2026-41180 · Unknown · Open-Webui

CVE-2026-45350

·

Publicado

2026-03-01

·

Atualizado

2026-07-13

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.8.6
Descrição Uma falha na API de conclusão de chat permite que usuários ignorem restrições de ferramentas, potencialmente permitindo ações ou acesso não autorizado. No endpoint '/api/chat/completions', os parâmetros tool ids e tool servers são fornecidos pelo usuário e utilizados pelo middleware para criar um tools dict, que é então processado pela função get tool by id() para recuperar a ferramenta. Como o sistema não verifica se o usuário possui as permissões necessárias para usar a ferramenta solicitada, um invasor pode invocar qualquer ferramenta do servidor fornecendo os parâmetros tool id ou tool servers corretos. Além disso, a ferramenta é executada utilizando o token de autenticação do próprio servidor, concedendo à solicitação privilégios de nível de servidor.
Recomendações Atualize para a versão 0.8.6 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07188
CVE-2026-45350
GHSA-4PCG-253R-RF9W
PYSEC-2026-2700

Produtos afetados

Open-Webui