Open WebUI 安全漏洞

情报来源:CNNVD

发布时间:2025-04-21 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-04-21 00:00:00
  • 更新时间:2025-04-22 00:00:00
  • CVE编号:CVE-2025-29446
  • CNNVD-ID:CNNVD-202504-3283
  • 漏洞平台:Open WebUI
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Open WebUI是Open WebUI开源的一个可扩展、功能丰富、用户友好的自托管 WebUI。 Open WebUI v0.5.16版本存在安全漏洞,该漏洞源于routers/ollama.py中的verify_connection函数容易受到服务端请求伪造攻击。

参考资料

来源:github.com 链接:https://github.com/jcxj/jcxj/blob/master/source/_posts/open-webui-ssrf%E6%BC%8F%E6%B4%9E.md 来源:github.com 链接:https://github.com/l1uyi/cve-list/blob/main/cve-list/open-webui-ssrf.md