CVE-2026-44558Open WebUI是一个自托管的人工智能平台。在0.9.0版本之前,其通道路由器在创建或更新路径时未调用`filter_allowed_access_grants`函数。这允许具备创建群组通道权限的非管理员用户提交任意访问授权,包括公共通配符授权,从而绕过管理员的权限框架并存储未经授权的访问权限。
该漏洞的核心原因在于Open WebUI的通道路由器组件在处理通道创建和更新操作时存在逻辑缺陷。具体来说,当用户提交包含访问授权的请求时,后端代码未调用`filter_allowed_access_grants`这一关键的权限校验函数。攻击者利用此漏洞,只需拥有一个能够创建群组通道或拥有通道的非管理员账户,即可在请求载荷中构造恶意的`access_grants`参数。攻击者可以插入通配符(如`*`)来代表所有用户,或指定特定用户组。由于缺乏校验,这些恶意权限被直接写入数据库。成功利用后,攻击者可以突破原有的权限边界,获取本应由管理员控制的敏感数据或功能访问权。