PT-2026-67838 · Unknown · Open-Webui
CVE-2026-70485
·
Publicado
2026-08-04
·
Atualizado
2026-08-10
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões 0.9.0 through 0.10.0
Description
O Open WebUI falha ao validar adequadamente URLs fornecidas pelo usuário ao verificar se um destino é globalmente roteável. O sistema aplica
ipaddress.is global a endereços IPv6 literais, mas não examina endereços IPv4 incorporados em codificações de transição. Em implantações que utilizam um gateway NAT64 (um mecanismo que permite que clientes apenas IPv6 se comuniquem com servidores IPv4), um usuário autenticado pode envolver um endereço IPv4 interno ou de metadados de nuvem no prefixo conhecido do NAT64. Isso permite que a solicitação ignore os filtros e recupere corpos de resposta internos por meio da ingestão de URL RAG, conversão de URL para markdown ou recuperação de conteúdo de pesquisa na web.Detalhes técnicos incluem:
- API Endpoint:
/api/v1/retrieval/process/web - Funções Vulneráveis:
validate url(),ssrf safe new conn()eSSRFSafeResolverlocalizadas embackend/open webui/retrieval/web/utils.py
Este problema pode levar à exposição de metadados de instâncias de nuvem, incluindo credenciais de função IAM, superfícies de administração vinculadas ao loopback e APIs internas no mesmo VPC ou cluster.
Recommendations
Atualize o Open WebUI para a versão 0.11.0.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui