open-webui 厂商相关 99 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Open WebUI 是一款开源的自托管 Web 应用,旨在为各类大语言模型提供用户友好的交互界面。其核心用途是简化本地或云端 AI 模型的部署与管理。截至最新统计,该项目已收录 40 条 CVE,历史漏洞多集中于身份验证绕过、越权访问及潜在的反序列化风险,部分版本曾存在远程代码执行隐患。尽管项目活跃度高,但频繁的安全补丁更新表明其代码库仍需持续强化输入验证与权限控制机制,以应对日益复杂的攻击向量。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-8017 | Open WebUI 跨站脚本漏洞 — open-webui/open-webuiCWE-79 | 5.4 | - | 2025-03-20 |
| CVE-2024-7053 | Open WebUI 安全漏洞 — open-webui/open-webuiCWE-79 | 8.0 | - | 2025-03-20 |
| CVE-2024-8053 | Open WebUI 安全漏洞 — open-webui/open-webuiCWE-306 | 9.1 | - | 2025-03-20 |
| CVE-2024-7806 | Open WebUI 安全漏洞 — open-webui/open-webuiCWE-352 | 8.8 | - | 2025-03-20 |
| CVE-2024-7039 | Open WebUI 安全漏洞 — open-webui/open-webuiCWE-863 | 6.5 | - | 2025-03-20 |
| CVE-2024-12534 | Open WebUI 资源管理错误漏洞 — open-webui/open-webuiCWE-400 | 7.5 | - | 2025-03-20 |
| CVE-2024-7034 | Open WebUI 路径遍历漏洞 — open-webui/open-webuiCWE-22 | 9.1 | - | 2025-03-20 |
| CVE-2024-7043 | Open WebUI 安全漏洞 — open-webui/open-webuiCWE-862 | 9.8 | - | 2025-03-20 |
| CVE-2024-7983 | Open WebUI 资源管理错误漏洞 — open-webui/open-webuiCWE-770 | 7.5 | - | 2025-03-20 |
| CVE-2024-7044 | Open WebUI 跨站脚本漏洞 — open-webui/open-webuiCWE-79 | 6.1 | - | 2025-03-20 |
| CVE-2024-7045 | Open WebUI 安全漏洞 — open-webui/open-webuiCWE-862 | 5.3 | - | 2025-03-20 |
| CVE-2024-7035 | Open WebUI 跨站请求伪造漏洞 — open-webui/open-webuiCWE-352 | 8.1 | - | 2025-03-20 |
| CVE-2024-7036 | Open WebUI 资源管理错误漏洞 — open-webui/open-webuiCWE-400 | 7.5 | - | 2025-03-20 |
| CVE-2024-7033 | Open WebUI 安全漏洞 — open-webui/open-webuiCWE-29 | 9.8 | - | 2025-03-20 |
| CVE-2024-8060 | Open WebUI 代码问题漏洞 — open-webui/open-webuiCWE-22 | 8.8 | - | 2025-03-20 |
| CVE-2024-7040 | Open WebUI 访问控制错误漏洞 — open-webui/open-webuiCWE-639 | 2.7 | - | 2025-03-20 |
| CVE-2024-7046 | Open WebUI 安全漏洞 — open-webui/open-webuiCWE-862 | 5.3 | - | 2025-03-20 |
| CVE-2024-12537 | Open WebUI 安全漏洞 — open-webui/open-webuiCWE-770 | 7.5 | - | 2025-03-20 |
| CVE-2024-7959 | Open WebUI 代码问题漏洞 — open-webui/open-webuiCWE-918 | 9.8 | - | 2025-03-20 |
| CVE-2024-7990 | Open WebUI 跨站脚本漏洞 — open-webui/open-webuiCWE-79 | 5.4 | - | 2025-03-20 |
| CVE-2024-7049 | Open WebUI 安全漏洞 — open-webui/open-webuiCWE-488 | 8.1AI | HighAI | 2024-10-10 |
| CVE-2024-7048 | Open WebUI 安全漏洞 — open-webui/open-webuiCWE-863 | 8.8AI | HighAI | 2024-10-10 |
| CVE-2024-7041 | Open WebUI 安全漏洞 — open-webui/open-webuiCWE-639 | 4.3AI | MediumAI | 2024-10-09 |
| CVE-2024-7037 | Open WebUI 路径遍历漏洞 — open-webui/open-webuiCWE-22 | 9.8AI | CriticalAI | 2024-10-09 |
| CVE-2024-7038 | Open WebUI 信息泄露漏洞 — open-webui/open-webuiCWE-209 | 6.5AI | MediumAI | 2024-10-09 |
本页汇总了 open-webui 厂商截至目前公开的全部 99 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。