基本信息
- 漏洞ID:
- 漏洞类型:授权问题
- 发布日期:2026-07-09 00:00:00
- 更新时间:2026-07-10 00:00:00
- CVE编号:CVE-2026-59227
- CNNVD-ID:CNNVD-2026-86318041
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Open WebUI是Open WebUI团队开源的一个可扩展、功能丰富、用户友好的自托管 WebUI。 Open WebUI 0.10.0之前版本(0.8.11版本至0.10.0之前版本)存在授权问题漏洞,该漏洞源于对POST /api/v1/images/edit接口的访问控制不当,未强制执行全局图像编辑开关或用户生成图像权限,允许非管理员用户使用管理员配置的凭证调用服务器端图像编辑。
参考资料
链接:https://github.com/open-webui/open-webui/commit/e038bab66dec8d17212eec35b5cb6d6b785a4200 链接:https://github.com/open-webui/open-webui/pull/26009 链接:https://github.com/open-webui/open-webui/releases/tag/v0.10.0 链接:https://github.com/open-webui/open-webui/security/advisories/GHSA-rqj7-6wrp-6g2g
返回




微信扫码关注公众号







