PT-2026-67838 · Unknown · Open-Webui

CVE-2026-70485

·

Publicado

2026-08-04

·

Atualizado

2026-08-10

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões 0.9.0 through 0.10.0
Description O Open WebUI falha ao validar adequadamente URLs fornecidas pelo usuário ao verificar se um destino é globalmente roteável. O sistema aplica ipaddress.is global a endereços IPv6 literais, mas não examina endereços IPv4 incorporados em codificações de transição. Em implantações que utilizam um gateway NAT64 (um mecanismo que permite que clientes apenas IPv6 se comuniquem com servidores IPv4), um usuário autenticado pode envolver um endereço IPv4 interno ou de metadados de nuvem no prefixo conhecido do NAT64. Isso permite que a solicitação ignore os filtros e recupere corpos de resposta internos por meio da ingestão de URL RAG, conversão de URL para markdown ou recuperação de conteúdo de pesquisa na web.
Detalhes técnicos incluem:
  • API Endpoint: /api/v1/retrieval/process/web
  • Funções Vulneráveis: validate url(), ssrf safe new conn() e SSRFSafeResolver localizadas em backend/open webui/retrieval/web/utils.py
Este problema pode levar à exposição de metadados de instâncias de nuvem, incluindo credenciais de função IAM, superfícies de administração vinculadas ao loopback e APIs internas no mesmo VPC ou cluster.
Recommendations Atualize o Open WebUI para a versão 0.11.0.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70485
GHSA-8X5V-CPV7-8JJP
PYSEC-2026-3645

Produtos afetados

Open-Webui