CVE-2026-45345Open WebUI是一个可离线运行的自托管AI平台。在其0.5.7版本之前的软件中,存在一个严重的访问控制缺陷。由于系统未正确校验模型所有权,攻击者能够修改其他用户标记为“私有”的模型配置。通过在编辑模型时篡改其访问权限设置,未经授权的攻击者可获取对该模型的控制权,从而破坏系统完整性。官方已在0.5.7版本中修复此问题。
该漏洞源于Open WebUI在处理模型编辑请求时的访问控制逻辑缺陷,属于典型的越权访问漏洞(IDOR)。在0.5.7之前的版本中,应用程序的后端API在接收模型更新请求时,未充分验证请求发起者是否为目标模型的所有者。虽然模型前端显示为“私有”,但后端对修改模型元数据(特别是访问权限设置)的校验存在疏漏。攻击者只需拥有普通用户权限(PR:L),即可通过网络发送特制的数据包,直接修改其他私有模型的`access_level`或`visibility`字段。这种逻辑错误使得未经授权的用户能够接管或篡改本应受保护的模型资源,导致严重的完整性风险(I:H),破坏了多租户环境下的隔离性。