PT-2026-67846 · Unknown · Open-Webui
CVE-2026-70487
·
Publicado
2026-08-04
·
Atualizado
2026-08-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões 0.8.8 through 0.10.2
Description
Existe um problema onde os metadados do modelo direto inline aceitam anexos de conhecimento fornecidos pelo cliente sem verificar o acesso de leitura do solicitante. Isso ocorre quando um cliente define um modelo inline durante uma solicitação de chat em vez de selecionar um modelo de espaço de trabalho salvo. Um usuário autenticado que possua o ID de arquivo de outro usuário pode fazer com que as ferramentas de conhecimento integradas retornem trechos indexados desse arquivo, resultando em uma perda de confidencialidade entre usuários apenas para leitura. Isso afeta os endpoints de chat completion, chat completed e chat action. A exploração requer o uso de chamadas de função nativas e que a capacidade
builtin tools do modelo esteja habilitada.Recommendations
Atualizar para a versão 0.11.0.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui