Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09569

Опубликовано: 11 июл. 2026
Источник: fstec
CVSS3: 8.7
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость компонента innerHTML веб-интерфейса на базе искуственного интеллекта Open WebUI связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный JavaScript-код

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Open WebUI

Версия ПО

до 0.9.5 включительно (Open WebUI)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/open-webui/open-webui/security/advisories/GHSA-v8qj-hxv7-mgvv

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 14%
0.00231
Низкий

8.7 High

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 8.7
nvd
около 1 месяца назад

Open WebUI is a self-hosted artificial intelligence platform designed to operate entirely offline. Prior to 0.9.6,Open WebUI renders Mermaid blocks from Markdown files in the file preview panel and inserts the generated SVG into the DOM using innerHTML. Because Mermaid is configured with securityLevel: 'loose', attacker-controlled Mermaid content can be rendered unsafely in this flow. A working payload was validated through the Markdown preview path, resulting in JavaScript execution in the victim’s browser under the application origin. This vulnerability is fixed in 0.9.6.

CVSS3: 8.7
github
около 2 месяцев назад

Open WebUI: Stored XSS in Mermaid Markdown Preview

EPSS

Процентиль: 14%
0.00231
Низкий

8.7 High

CVSS3

8.5 High

CVSS2