PT-2026-67832 · Unknown · Open-Webui
CVE-2026-70479
·
Publicado
2026-08-04
·
Atualizado
2026-08-10
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões 0.9.6 through 0.10.9
Description
Quando a variável
WEB LOADER ENGINE está configurada como playwright, o carregador web Playwright valida apenas a requisição de página de nível superior, permitindo que requisições de sub-recursos passem sem validação. Um usuário autenticado pode fornecer uma página que utiliza JavaScript para acessar endereços internos bloqueados, como metadados de instâncias de nuvem, outros containers na mesma rede ou APIs internas vinculadas a endereços privados. O DOM retornado, incluindo os dados lidos desses endereços internos, é então incluído na saída de pesquisa web ou RAG (Retrieval-Augmented Generation). Isso ocorre porque a função SafePlaywrightURLLoader em backend/open webui/retrieval/web/utils.py foi projetada para retornar antecipadamente para qualquer requisição cujo tipo de recurso não fosse document, ignorando a validação para scripts e sub-recursos subsequentes.Recommendations
Atualize o Open WebUI para a versão 0.11.0.
Como medida de mitigação temporária, evite configurar a variável
WEB LOADER ENGINE como playwright.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui