CVE-2026-29071Open WebUI是一个允许完全离线运行的自托管AI平台。在0.8.6版本之前,系统存在访问控制缺陷,任何经过身份验证的用户均可通过特定API端点读取其他用户的私有记忆数据。这导致用户隐私信息面临泄露风险,官方已在0.8.6版本中修复此问题。
该漏洞的根源在于Open WebUI在处理特定API请求时,未能实施严格的权限隔离机制。具体而言,`/api/v1/retrieval/query/collection`接口存在越权访问缺陷。在受影响版本中,后端逻辑仅验证了请求发起者的登录状态,却忽略了当前用户对目标资源(私有记忆)的归属权验证。攻击者只需拥有一个普通账户,即可利用此漏洞,通过构造包含特定参数的API请求,直接访问并读取其他用户的私有记忆数据。这种典型的越权读取问题(IDOR)导致系统内部的敏感信息隔离失效,使得低权限用户能够获取高权限或同级用户的隐私数据,严重威胁平台的数据安全性。