PT-2026-67846 · Unknown · Open-Webui

CVE-2026-70487

·

Publicado

2026-08-04

·

Atualizado

2026-08-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões 0.8.8 through 0.10.2
Description Existe um problema onde os metadados do modelo direto inline aceitam anexos de conhecimento fornecidos pelo cliente sem verificar o acesso de leitura do solicitante. Isso ocorre quando um cliente define um modelo inline durante uma solicitação de chat em vez de selecionar um modelo de espaço de trabalho salvo. Um usuário autenticado que possua o ID de arquivo de outro usuário pode fazer com que as ferramentas de conhecimento integradas retornem trechos indexados desse arquivo, resultando em uma perda de confidencialidade entre usuários apenas para leitura. Isso afeta os endpoints de chat completion, chat completed e chat action. A exploração requer o uso de chamadas de função nativas e que a capacidade builtin tools do modelo esteja habilitada.
Recommendations Atualizar para a versão 0.11.0.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70487
GHSA-6XHV-RXHV-PWM4
PYSEC-2026-3643

Produtos afetados

Open-Webui