PT-2026-56887 · Unknown · Open-Webui

CVE-2026-59224

·

Publicado

2026-07-09

·

Atualizado

2026-08-04

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.10.0
Description No arquivo backend/open webui/routers/terminals.py, a URL upstream ws terminal é construída usando um session id não codificado e anexa o user id como um parâmetro de consulta. Isso permite a injeção de consulta, possibilitando que o backend do terminal resolva a identidade de outro usuário. Além disso, o caminho do proxy HTTP encaminha o X-User-Id como uma reivindicação de identidade não vinculada à integridade, que é uma reivindicação que carece de um mecanismo para verificar se não foi adulterada.
Recommendations Atualizar para a versão 0.10.0.

Exploit

Correção

Authentication Bypass by Spoofing

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59224
GHSA-J657-M4C4-24JQ
PYSEC-2026-3600

Produtos afetados

Open-Webui