PT-2026-64439 · Unknown · Open-Webui
CVE-2026-59714
·
Publicado
2026-07-24
·
Atualizado
2026-08-13
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões 0.9.5 até 0.9.9
Descrição
Um usuário autenticado pode sobrescrever o conteúdo de mensagens em canais aos quais não pertence, incluindo canais privados e de mensagens diretas. Isso ocorre quando uma solicitação de conclusão de chat é enviada para o endpoint
/api/chat/completions com um chat id prefixado com channel:. O sistema falha ao verificar adequadamente a afiliação e a propriedade do canal, permitindo que a função make channel emitter() atualize a tabela Messages usando um message id fornecido pelo usuário sem validar se a mensagem pertence ao canal especificado. Isso pode levar à destruição da integridade da mensagem e a personificação, pois a mensagem sobrescrita mantém a atribuição do autor original enquanto exibe o conteúdo escolhido pelo invasor. O problema envolve as variáveis chat id, id e message ids.Recomendações
Atualize para a versão 0.10.0 ou posterior.
Como mitigação temporária, restrinja o uso do prefixo
channel: no parâmetro chat id ao chamar o endpoint /api/chat/completions.Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui