CVE-2026-45317Open WebUI是一个旨在完全离线运行的自托管人工智能平台。在0.9.3版本之前,该平台被发现在图片上传功能中存在应用程序范围的跨站请求伪造(CSRF)漏洞。攻击者可以将图片URL设置为恶意端点,从而代表受害用户执行操作。任何经过身份验证的用户都可以利用此漏洞,任何查看受损图片(例如个人头像)的用户都会在不知情的情况下向攻击者控制的URL发送GET请求。这可能导致Cookie被盗、拒绝服务(DoS)或其他恶意行为。
该漏洞的核心在于Open WebUI在处理图片上传或头像设置功能时,未对关键操作实施充分的跨站请求伪造防护机制(如CSRF Token或Referer检查)。攻击者通过构造恶意的HTML页面或脚本,诱导已登录的受害用户访问。当受害者的浏览器加载恶意页面时,会自动向Open WebUI的服务器发送一个伪造的请求(通常是POST请求),用于修改用户的设置,将头像图片的URL指向攻击者控制的服务器地址。一旦修改成功,当受害用户或其他用户再次查看该头像时,浏览器会向攻击者的服务器发送GET请求以获取图片。由于该请求携带了用户的上下文信息,攻击者可利用此机制窃取Cookie、执行未授权操作或对内部网络进行扫描。