PT-2026-50481 · Unknown · Open-Webui
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open-webui (versões afetadas não especificadas)
Descrição
Um usuário autenticado pode acessar arquivos pertencentes a outros usuários explorando a falta de verificação de propriedade no caminho de processamento de imagens. Quando o endpoint
POST "/api/chat/completions" recebe um valor image url.url que não começa com http://, https:// ou data:image/, o sistema interpreta o valor como um ID de arquivo e o recupera da tabela global sem verificar se o usuário solicitante possui as permissões necessárias. Isso ocorre dentro da função convert url images to base64(), que chama get image base64 from url() sem passar a identidade do usuário. Consequentemente, um invasor pode fornecer o ID de arquivo de outro usuário na variável url, fazendo com que o servidor leia o arquivo do disco, o codifique em base64 e o injete na requisição do Large Language Model (LLM). O invasor pode então solicitar ao LLM que descreva ou realize o Reconhecimento Óptico de Caracteres (OCR) no arquivo para recuperar seu conteúdo. Este problema afeta arquivos de imagem e outros documentos (como PDF ou DOCX) caso o provedor de LLM utilizado suporte entradas multimodais.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui