CVE-2025-65958Open WebUI是一个专为离线运行设计的自托管人工智能平台。在0.6.37之前的版本中,存在一处严重的服务器端请求伪造(SSRF)漏洞。该漏洞允许任何经过基本身份认证的用户强制服务器向任意URL发送HTTP请求,而无需任何特殊权限。由于Open WebUI通常部署在云环境中,攻击者可利用此漏洞访问云元数据端点(如AWS、GCP、Azure的实例元数据服务),扫描内部网络,访问防火墙后的内部服务,并窃取敏感信息。此漏洞影响所有使用受影响版本的用户,建议立即升级到修复版本。
该SSRF漏洞源于Open WebUI对用户输入的URL验证不足。攻击者通过在API请求中构造恶意的URL参数,诱导服务器向指定目标发送HTTP请求。由于服务器会跟随重定向并处理响应,攻击者可以:1)利用云元数据端点(如http://169.254.169.254/)获取IAM凭据、访问密钥等敏感信息;2)通过内部IP地址(如10.x.x.x、192.168.x.x)扫描内网服务;3)利用gopher、dict等协议进行更复杂的攻击;4)通过响应时间差异进行端口扫描。漏洞存在于处理外部资源请求的功能模块中,未对URL进行严格的域名/IP白名单限制和协议类型检查。攻击者只需拥有基本用户账户即可利用此漏洞。