open-webui/open-webui 产品相关 8 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
本页面聚焦开源项目 Open WebUI 的安全漏洞聚合信息,涵盖远程代码执行、权限绕过及信息泄露等高危风险。收录范围覆盖该组件自公开以来的所有已知安全缺陷,详细记录漏洞发布时间、受影响版本及官方修复状态。读者可在此高效追踪 Open WebUI 厂商的安全公告更新,深入理解特定类型弱点的攻击原理,或检索该产品的历史漏洞记录以评估现有部署风险,为系统加固与补丁管理提供权威参考依据。
厂商: open-webui
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-8017 | Open WebUI 跨站脚本漏洞 CWE-79 | 5.4 | - | 2025-03-20 |
| CVE-2024-8053 | Open WebUI 安全漏洞 CWE-306 | 9.1 | - | 2025-03-20 |
| CVE-2024-7043 | Open WebUI 安全漏洞 CWE-862 | 9.8 | - | 2025-03-20 |
| CVE-2024-7983 | Open WebUI 资源管理错误漏洞 CWE-770 | 7.5 | - | 2025-03-20 |
| CVE-2024-7044 | Open WebUI 跨站脚本漏洞 CWE-79 | 6.1 | - | 2025-03-20 |
| CVE-2024-7035 | Open WebUI 跨站请求伪造漏洞 CWE-352 | 8.1 | - | 2025-03-20 |
| CVE-2024-7048 | Open WebUI 安全漏洞 CWE-863 | 8.8AI | High AI | 2024-10-10 |
| CVE-2024-7041 | Open WebUI 安全漏洞 CWE-639 | 4.3AI | Medium AI | 2024-10-09 |
open-webui/open-webui 产品累计公开 8 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。