基本信息
- 漏洞ID:
- 漏洞类型:授权问题
- 发布日期:2026-07-09 00:00:00
- 更新时间:2026-07-10 00:00:00
- CVE编号:CVE-2026-59217
- CNNVD-ID:CNNVD-2026-78121235
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Open WebUI是Open WebUI团队开源的一个可扩展、功能丰富、用户友好的自托管 WebUI。 Open WebUI 0.10.0之前版本存在授权问题漏洞,该漏洞源于文件上传路径接受metadata.knowledge_id参数,且未应用写入访问检查,可能导致拥有只读权限的知识库用户添加任意文件。
参考资料
链接:https://github.com/open-webui/open-webui/commit/b7626f05fb92b24ab923ad81a037071ebd5623d1 链接:https://github.com/open-webui/open-webui/pull/26001 链接:https://github.com/open-webui/open-webui/releases/tag/v0.10.0 链接:https://github.com/open-webui/open-webui/security/advisories/GHSA-7r7x-gjvr-448g
返回




微信扫码关注公众号







