Описание
Open WebUI is a user-friendly WebUI for LLMs. Open-webui is vulnerable to authenticated blind server-side request forgery. This vulnerability is fixed in 0.1.117.
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.1.117 (исключая)
cpe:2.3:a:openwebui:open_webui:*:*:*:*:*:*:*:*
EPSS
Процентиль: 46%
0.00234
Низкий
6.4 Medium
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 6.3
fstec
почти 2 года назад
Уязвимость функции download_file_stream() (backend/apps/web/routers/utils.py) веб-интерфейса на базе искуственного интеллекта Open WebUI (ранее Ollama WebUI), позволяющая нарушителю осуществить SSRF-атаку
EPSS
Процентиль: 46%
0.00234
Низкий
6.4 Medium
CVSS3
Дефекты
CWE-918