Описание
Open WebUI is a self-hosted artificial intelligence platform designed to operate entirely offline. Prior to 0.9.5, a parsing difference between the urlparse and requests libraries led to an SSRF bypass vulnerability. This vulnerability is fixed in 0.9.5.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.9.5 (исключая)
cpe:2.3:a:openwebui:open_webui:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00292
Низкий
8.5 High
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 8.5
github
3 месяца назад
Open WebUI has a Server-Side Request Forgery (SSRF) bypass in `validate_url`
CVSS3: 8.5
fstec
3 месяца назад
Уязвимость функции validate_url() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осуществить SSRF-атаку
EPSS
Процентиль: 21%
0.00292
Низкий
8.5 High
CVSS3
Дефекты
CWE-918