PT-2026-41202 · Unknown · Open-Webui
CVE-2026-45672
·
Publicado
2026-03-27
·
Atualizado
2026-07-13
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.8.12
Description
O Open WebUI é uma plataforma de inteligência artificial auto-hospedada projetada para operar inteiramente offline. Existe uma falha onde o endpoint '/api/v1/utils/code/execute' permite que qualquer usuário verificado execute código Python arbitrário via Jupyter, mesmo quando o administrador definiu a variável
ENABLE CODE EXECUTION como false. O controle de acesso ao recurso não é aplicado no endpoint da API, o que significa que a configuração indica que o recurso está desativado, mas a execução de código permanece possível. Isso permite que usuários autenticados executem código arbitrário no contêiner Jupyter, podendo levar à leitura de arquivos, criação de processos e acesso de rede a serviços Docker internos, o que pode ser usado como um vetor de Server-Side Request Forgery (SSRF) para exfiltrar dados de serviços internos.Recommendations
Atualize para a versão 0.8.12 ou posterior.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/api/v1/utils/code/execute' para minimizar o risco de exploração.
Exploit
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui