PT-2026-67833 · Unknown · Open-Webui
CVE-2026-70480
·
Publicado
2026-08-04
·
Atualizado
2026-08-10
CVSS v3.1
4.1
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões 0.6.34 through 0.10.x
Description
O Open WebUI renderiza blocos de código
vega e vega-lite no conteúdo do chat construindo uma visualização Vega no navegador do usuário sem um carregador de recursos restrito. Isso permite que um usuário insira um bloco que força o navegador de outro usuário a emitir requisições GET externas escolhidas pelo atacante. Se o alvo for de mesma origem ou possuir cabeçalhos de Compartilhamento de Recursos de Origem Cruzada (CORS) permissivos, o corpo da resposta pode ser lido na página renderizada. Isso efetivamente transforma o navegador da vítima em um proxy de requisição para hosts internos, portas atrás do perímetro ou endpoints do mesmo site, ignorando as proteções de Server-Side Request Forgery (SSRF) do servidor. O problema ocorre na função renderVegaVisualization em src/lib/utils/index.ts e na renderização de blocos vega/vega-lite em src/lib/components/chat/Messages/CodeBlock.svelte.Recommendations
Atualize o Open WebUI para a versão 0.11.0.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui