PT-2026-56879 · Unknown · Open-Webui
CVE-2026-59212
·
Publicado
2026-07-09
·
Atualizado
2026-08-04
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões 0.9.6 through 0.9.9
Description
Existe um problema onde a função
verify knowledge file access() valida apenas o acesso de leitura. Posteriormente, as rotas de escrita e exclusão de arquivos confiam no acesso derivado do objeto através de entradas meta.knowledge graváveis. Isso permite que um usuário com acesso apenas de leitura a arquivos de conhecimento eleve seus privilégios para realizar operações de escrita ou exclusão de arquivos.Recommendations
Atualizar para a versão 0.10.0.
Exploit
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui