基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2025-04-21 00:00:00
- 更新时间:2025-04-22 00:00:00
- CVE编号:CVE-2025-29446
- CNNVD-ID:CNNVD-202504-3283
- 漏洞平台:Open WebUI
- CVSS评分:
漏洞来源
暂无
漏洞详情
Open WebUI是Open WebUI开源的一个可扩展、功能丰富、用户友好的自托管 WebUI。 Open WebUI v0.5.16版本存在安全漏洞,该漏洞源于routers/ollama.py中的verify_connection函数容易受到服务端请求伪造攻击。
参考资料
来源:github.com 链接:https://github.com/jcxj/jcxj/blob/master/source/_posts/open-webui-ssrf%E6%BC%8F%E6%B4%9E.md 来源:github.com 链接:https://github.com/l1uyi/cve-list/blob/main/cve-list/open-webui-ssrf.md