PT-2026-41196 · Unknown · Open-Webui

CVE-2026-45401

·

Publicado

2026-05-10

·

Atualizado

2026-07-13

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.9.5
Descrição A função validate url() em backend/open webui/retrieval/web/utils.py valida apenas a URL inicial fornecida pelo usuário. Os clientes HTTP utilizados posteriormente, incluindo requests síncrono, aiohttp assíncrono e WebBaseLoader do langchain, seguem redirecionamentos HTTP 3xx por padrão sem revalidar o destino do redirecionamento contra listas de bloqueio de IPs privados ou de metadados. Isso permite que um usuário autenticado envie uma URL pública que redireciona para um endereço interno (como 127.0.0.1, 169.254.169.254 ou RFC1918) para ler o corpo de respostas internas. Este problema afeta os seguintes endpoints:
  • '/api/v1/retrieval/process/web'
  • '/api/v1/images/edit'
  • '/api/chat/completions' (ao usar uma parte de conteúdo image url)
A exploração técnica envolve as seguintes funções vulneráveis:
  • scrape()
  • fetch()
  • get content from url()
  • load url image()
  • get image base64 from url()
Recomendações Atualize para a versão 0.9.5. Como medida paliativa temporária, restrinja o acesso aos endpoints '/api/v1/retrieval/process/web', '/api/v1/images/edit' e '/api/chat/completions' para minimizar o risco de exploração.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07198
CVE-2026-45401
GHSA-RH5X-H6PP-CJJ6
PYSEC-2026-2755

Produtos afetados

Open-Webui