Open WebUI 授权问题漏洞

情报来源:CNNVD

发布时间:2026-07-09 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:授权问题
  • 发布日期:2026-07-09 00:00:00
  • 更新时间:2026-07-10 00:00:00
  • CVE编号:CVE-2026-59217
  • CNNVD-ID:CNNVD-2026-78121235
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Open WebUI是Open WebUI团队开源的一个可扩展、功能丰富、用户友好的自托管 WebUI。 Open WebUI 0.10.0之前版本存在授权问题漏洞,该漏洞源于文件上传路径接受metadata.knowledge_id参数,且未应用写入访问检查,可能导致拥有只读权限的知识库用户添加任意文件。

参考资料

链接:https://github.com/open-webui/open-webui/commit/b7626f05fb92b24ab923ad81a037071ebd5623d1 链接:https://github.com/open-webui/open-webui/pull/26001 链接:https://github.com/open-webui/open-webui/releases/tag/v0.10.0 链接:https://github.com/open-webui/open-webui/security/advisories/GHSA-7r7x-gjvr-448g