Open WebUI是Open WebUI开源的一个可扩展、功能丰富、用户友好的自托管 WebUI。 Open WebUI 0.8.6之前版本存在安全漏洞,该漏洞源于标准频道中,POST /api/v1/channels/{channel_id}/messages/{message_id}/update端点仅需读取权限即可访问,当access_control设置为None时,授权检查has_access(..., type=read)评估为True,允许非消息所有者的用户更新消息,导致未经授权修改其他用户
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| open-webui | open-webui | < 0.8.6 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| open-webui | open-webui | < 0.8.6 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-44551 | 9.1 CRITICAL | Open WebUI 授权问题漏洞 |
| CVE-2026-45672 | 8.8 HIGH | Open WebUI 安全漏洞 |
| CVE-2026-44552 | 8.7 HIGH | Open WebUI 安全漏洞 |
| CVE-2026-45315 | 8.7 HIGH | Open WebUI 跨站脚本漏洞 |
| CVE-2026-45331 | 8.5 HIGH | Open WebUI 代码问题漏洞 |
| CVE-2026-45400 | 8.5 HIGH | Open WebUI 代码问题漏洞 |
| CVE-2026-45401 | 8.5 HIGH | Open WebUI 代码问题漏洞 |
| CVE-2026-44570 | 8.3 HIGH | Open WebUI 安全漏洞 |
| CVE-2026-45665 | 8.1 HIGH | Open WebUI 跨站脚本漏洞 |
| CVE-2026-44553 | 8.1 HIGH | Open WebUI 代码问题漏洞 |
| CVE-2026-44565 | 8.1 HIGH | Open WebUI 路径遍历漏洞 |
| CVE-2026-45675 | 8.1 HIGH | Open WebUI 安全漏洞 |
| CVE-2026-45402 | 8.1 HIGH | Open WebUI 安全漏洞 |
| CVE-2026-44554 | 8.1 HIGH | Open WebUI 安全漏洞 |
| CVE-2026-45301 | 8.1 HIGH | Open WebUI 访问控制错误漏洞 |
| CVE-2026-45671 | 8.0 HIGH | Open WebUI 安全漏洞 |
| CVE-2026-45338 | 7.7 HIGH | Open WebUI 代码问题漏洞 |
| CVE-2026-45303 | 7.7 HIGH | Open WebUI 跨站脚本漏洞 |
| CVE-2026-44555 | 7.6 HIGH | Open WebUI 安全漏洞 |
| CVE-2026-45398 | 7.5 HIGH | Open WebUI 安全漏洞 |
显示前 20 条,共 59 条。 查看全部 → →
暂无评论