PT-2026-50590 · Unknown · Open-Webui
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.9.6
Description
O SafePlaywrightURLLoader utiliza a função
validate url() para prevenir Server-Side Request Forgery (SSRF) ao verificar o endereço IP de uma URL fornecida pelo usuário. No entanto, essa validação ocorre apenas para a URL inicial. Como o Playwright segue redirecionamentos HTTP (301/302) por padrão, um invasor pode fornecer uma URL segura que redireciona para um endereço de rede interna restrita, como localhost, redes de containers Docker ou serviços de Metadados de Nuvem. Isso permite o acesso não autorizado a serviços internos mesmo quando ENABLE RAG LOCAL WEB FETCH está definido como False. O problema ocorre porque a aplicação chama page.goto(url) sem revalidar o destino da cadeia de redirecionamento.Recommendations
Atualizar para a versão 0.9.6.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui