PT-2026-41180 · Unknown · Open-Webui
CVE-2026-45350
·
Publicado
2026-03-01
·
Atualizado
2026-07-13
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.8.6
Descrição
Uma falha na API de conclusão de chat permite que usuários ignorem restrições de ferramentas, potencialmente permitindo ações ou acesso não autorizado. No endpoint '/api/chat/completions', os parâmetros
tool ids e tool servers são fornecidos pelo usuário e utilizados pelo middleware para criar um tools dict, que é então processado pela função get tool by id() para recuperar a ferramenta. Como o sistema não verifica se o usuário possui as permissões necessárias para usar a ferramenta solicitada, um invasor pode invocar qualquer ferramenta do servidor fornecendo os parâmetros tool id ou tool servers corretos. Além disso, a ferramenta é executada utilizando o token de autenticação do próprio servidor, concedendo à solicitação privilégios de nível de servidor.Recomendações
Atualize para a versão 0.8.6 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui