CVE-2026-34225Open WebUI是一个可离线运行的自托管人工智能平台。其0.7.2及以下版本在通过提示词编辑图片的功能中存在盲SSRF漏洞。该漏洞允许攻击者诱导服务器向用户指定的URL发起GET请求,且未对域名进行限制。由于是盲注,攻击者无法读取响应,但可通过请求成功与否探测内网端口,进而可能利用支持状态变更的GET端点与内网服务交互。
该漏洞源于Open WebUI在处理图片编辑请求时的逻辑缺陷。受影响的功能允许用户输入URL,服务器随后会向该URL发起HTTP GET请求以获取图片。由于服务器端未对目标地址进行有效的校验或过滤(如未检查内网IP段、localhost等),攻击者可构造恶意请求指向内网资源。虽然该SSRF是盲型的,意味着攻击者无法直接获取服务器响应的正文内容,但攻击者可以通过观察HTTP状态码或响应时间的差异来判断目标端口是否开放。通过自动化脚本遍历常见端口,攻击者可以绘制内网拓扑图。此外,如果内网服务在开放端口上提供了通过GET请求即可触发的敏感操作(如重启、配置修改等),攻击者可利用此漏洞进一步实施攻击。