PT-2026-56887 · Unknown · Open-Webui
CVE-2026-59224
·
Publicado
2026-07-09
·
Atualizado
2026-08-04
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.10.0
Description
No arquivo
backend/open webui/routers/terminals.py, a URL upstream ws terminal é construída usando um session id não codificado e anexa o user id como um parâmetro de consulta. Isso permite a injeção de consulta, possibilitando que o backend do terminal resolva a identidade de outro usuário. Além disso, o caminho do proxy HTTP encaminha o X-User-Id como uma reivindicação de identidade não vinculada à integridade, que é uma reivindicação que carece de um mecanismo para verificar se não foi adulterada.Recommendations
Atualizar para a versão 0.10.0.
Exploit
Correção
Authentication Bypass by Spoofing
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open-Webui