PT-2026-41189 · Unknown · Open-Webui
CVE-2026-45387
·
Publicado
2026-05-10
·
Atualizado
2026-07-13
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.9.5
Descrição
Existe um problema na plataforma de inteligência artificial auto-hospedada onde usuários podem acessar o prompt de sistema de um modelo que não possuem se um grupo tiver recebido permissão de leitura. Isso permite o vazamento do prompt de sistema, que pode conter informações confidenciais. O problema ocorre porque a página de edição de modelo do workspace "/workspace/models/edit?id=notmymodel" pode ser aberta para modelos que não estão no workspace do usuário. No nível da API, o endpoint "/api/v1/models/model?id=notmymodel" retorna detalhes do modelo, especificamente a variável
params.system, mesmo quando o modelo não está listado na lista da API REST devido à falta de permissões de gravação.Recomendações
Atualizar para a versão 0.9.5.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui