Количество 2
Количество 2
CVE-2026-59212
Open WebUI is an extensible, feature-rich, and user-friendly self-hosted AI platform. From 0.9.6 before 0.10.0, _verify_knowledge_file_access only checked read access while file write and delete routes later trusted object-derived access through writable model meta.knowledge entries, allowing a user with read-only knowledge file access to upgrade to file write or delete operations. This issue is fixed in version 0.10.0.
GHSA-2xwm-4h2q-ggfx
Open WebUI: Model meta.knowledge read-only file access can be upgraded to file write/delete
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-59212 Open WebUI is an extensible, feature-rich, and user-friendly self-hosted AI platform. From 0.9.6 before 0.10.0, _verify_knowledge_file_access only checked read access while file write and delete routes later trusted object-derived access through writable model meta.knowledge entries, allowing a user with read-only knowledge file access to upgrade to file write or delete operations. This issue is fixed in version 0.10.0. | CVSS3: 5.4 | 0% Низкий | около 1 месяца назад | |
GHSA-2xwm-4h2q-ggfx Open WebUI: Model meta.knowledge read-only file access can be upgraded to file write/delete | CVSS3: 5.4 | 0% Низкий | 18 дней назад |
Уязвимостей на страницу