CVE-2026-45303Open WebUI是一个自托管的人工智能平台。在0.6.5版本之前,该平台存在一个严重的安全漏洞。攻击者可以通过HTML渲染视图注入并执行恶意脚本。虽然前端使用了iFrame沙箱机制,但由于配置了允许脚本执行和同源访问权限,导致沙箱隔离实际失效,攻击者可借此窃取本地存储等敏感数据。
该漏洞源于前端HTML渲染功能的沙箱配置不当。当用户查看包含HTML内容的聊天记录时,系统将其嵌入到一个iFrame中。该iFrame的sandbox属性错误地包含了`allow-scripts`、`allow-forms`和`allow-same-origin`。根据安全策略,同时开启`allow-scripts`和`allow-same-origin`会导致沙箱保护形同虚设,因为脚本可以绕过沙箱限制直接访问父窗口的DOM和LocalStorage。尽管简单的alert弹窗可能受限,但攻击者仍可通过构造特定Payload绕过限制,执行任意恶意代码。