目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

open-webui 厂商漏洞列表 / CVE 中文分析 154

open-webui 厂商相关 154 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Open WebUI 是一款开源的自托管 Web 应用,旨在为各类大语言模型提供用户友好的交互界面。其核心用途是简化本地或云端 AI 模型的部署与管理。截至最新统计,该项目已收录 40 条 CVE,历史漏洞多集中于身份验证绕过、越权访问及潜在的反序列化风险,部分版本曾存在远程代码执行隐患。尽管项目活跃度高,但频繁的安全补丁更新表明其代码库仍需持续强化输入验证与权限控制机制,以应对日益复杂的攻击向量。

Top products by open-webui: open-webui open-webui/open-webui
CVE ID 标题 CVSS 风险等级 Published
CVE-2024-7035 Open WebUI 跨站请求伪造漏洞 — open-webui/open-webui CWE-352 8.1 - 2025-03-20
CVE-2024-7048 Open WebUI 安全漏洞 — open-webui/open-webui CWE-863 8.8AI High AI 2024-10-10
CVE-2024-7041 Open WebUI 安全漏洞 — open-webui/open-webui CWE-639 4.3AI Medium AI 2024-10-09
CVE-2024-30256 Open WebUI 安全漏洞 — open-webui CWE-918 6.4 Medium 2024-04-16

本页汇总了 open-webui 厂商截至目前公开的全部 154 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。