CVE-2026-44565Open WebUI是一款自托管的人工智能平台。在其0.6.10之前的版本中存在一处路径遍历漏洞。攻击者在上传音频文件时,可以利用系统未对文件名进行严格验证的缺陷,构造包含路径遍历字符(如../)的文件名。该漏洞允许低权限用户将文件写入服务器预期上传目录之外的任意位置,只要Web服务进程拥有相应权限即可执行写入操作,进而可能导致系统被完全控制或服务中断。
该漏洞源于Open WebUI处理音频上传请求时的逻辑缺陷。当用户发起HTTP POST请求上传音频文件时,服务器后端直接从请求中提取原始文件名,并直接使用该文件名在文件系统上保存文件,而未对文件名中的特殊字符(如"../")进行过滤、转义或规范化处理。攻击者可以通过拦截并修改上传请求中的filename字段,插入相对路径序列(例如"../../var/www/html/malicious.php")。由于服务器端未实施路径安全检查,文件将被保存到攻击者指定的任意路径中。结合Web服务器运行用户通常拥有的写入权限,攻击者可能覆盖关键系统配置文件(如SSH配置)、上传WebShell后门或写入恶意脚本,从而在目标服务器上获得执行任意代码的能力,严重威胁系统的完整性和可用性。