PT-2026-64439 · Unknown · Open-Webui

CVE-2026-59714

·

Publicado

2026-07-24

·

Atualizado

2026-08-13

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões 0.9.5 até 0.9.9
Descrição Um usuário autenticado pode sobrescrever o conteúdo de mensagens em canais aos quais não pertence, incluindo canais privados e de mensagens diretas. Isso ocorre quando uma solicitação de conclusão de chat é enviada para o endpoint /api/chat/completions com um chat id prefixado com channel:. O sistema falha ao verificar adequadamente a afiliação e a propriedade do canal, permitindo que a função make channel emitter() atualize a tabela Messages usando um message id fornecido pelo usuário sem validar se a mensagem pertence ao canal especificado. Isso pode levar à destruição da integridade da mensagem e a personificação, pois a mensagem sobrescrita mantém a atribuição do autor original enquanto exibe o conteúdo escolhido pelo invasor. O problema envolve as variáveis chat id, id e message ids.
Recomendações Atualize para a versão 0.10.0 ou posterior. Como mitigação temporária, restrinja o uso do prefixo channel: no parâmetro chat id ao chamar o endpoint /api/chat/completions.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59714
GHSA-X2FF-V5V8-M75M
PYSEC-2026-3605

Produtos afetados

Open-Webui