Open WebUI CVE-2025-70487: Cross-User File Disclosure via Inline Model Knowledge Metadata
Security Advisory
CVE-2025-70487
High
Open WebUI
Affected:
- Open WebUI >= 0.8.8
- Open WebUI <= 0.10.2
Fixed in:
- Open WebUI >= 0.11.0
Referenced CVEs:
CVE-2026-70487 · 5.3
文章内图片已隐藏以节省流量 · Upgrade to Pro to view images & offline archive
This content was auto-fetched from github.com, cleaned by our LLM pipeline, and translated to English. View original.