PT-2026-41189 · Unknown · Open-Webui

CVE-2026-45387

·

Publicado

2026-05-10

·

Atualizado

2026-07-13

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.9.5
Descrição Existe um problema na plataforma de inteligência artificial auto-hospedada onde usuários podem acessar o prompt de sistema de um modelo que não possuem se um grupo tiver recebido permissão de leitura. Isso permite o vazamento do prompt de sistema, que pode conter informações confidenciais. O problema ocorre porque a página de edição de modelo do workspace "/workspace/models/edit?id=notmymodel" pode ser aberta para modelos que não estão no workspace do usuário. No nível da API, o endpoint "/api/v1/models/model?id=notmymodel" retorna detalhes do modelo, especificamente a variável params.system, mesmo quando o modelo não está listado na lista da API REST devido à falta de permissões de gravação.
Recomendações Atualizar para a versão 0.9.5.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07133
CVE-2026-45387
GHSA-H2CW-7QW9-56XR
PYSEC-2026-2728

Produtos afetados

Open-Webui