PT-2026-41196 · Unknown · Open-Webui
CVE-2026-45401
·
Publicado
2026-05-10
·
Atualizado
2026-07-13
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.9.5
Descrição
A função
validate url() em backend/open webui/retrieval/web/utils.py valida apenas a URL inicial fornecida pelo usuário. Os clientes HTTP utilizados posteriormente, incluindo requests síncrono, aiohttp assíncrono e WebBaseLoader do langchain, seguem redirecionamentos HTTP 3xx por padrão sem revalidar o destino do redirecionamento contra listas de bloqueio de IPs privados ou de metadados. Isso permite que um usuário autenticado envie uma URL pública que redireciona para um endereço interno (como 127.0.0.1, 169.254.169.254 ou RFC1918) para ler o corpo de respostas internas. Este problema afeta os seguintes endpoints:- '/api/v1/retrieval/process/web'
- '/api/v1/images/edit'
- '/api/chat/completions' (ao usar uma parte de conteúdo
image url)
A exploração técnica envolve as seguintes funções vulneráveis:
scrape()fetch()get content from url()load url image()get image base64 from url()
Recomendações
Atualize para a versão 0.9.5.
Como medida paliativa temporária, restrinja o acesso aos endpoints '/api/v1/retrieval/process/web', '/api/v1/images/edit' e '/api/chat/completions' para minimizar o risco de exploração.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui