CVE-2026-45349Open WebUI在0.9.0之前的版本中存在越权访问漏洞。由于API端点缺乏严格的资源归属校验,攻击者可以利用自己的API密钥配合他人的聊天ID,通过`/api/chat/completions`接口继续受害者的对话,导致敏感信息泄露。
该漏洞的核心在于Open WebUI未能正确实施API级别的对象访问控制。在`/api/chat/completions`接口的设计中,服务端仅验证了请求中携带的Bearer Token(API Key)是否合法,却未检查请求参数中的`chat_id`是否归属于该Token对应的用户。这导致了典型的越权访问问题(IDOR)。攻击者只需注册一个普通账号获取API Key,然后通过某种方式获取目标用户的Chat ID(如通过URL参数、响应包或其他侧信道),即可构造恶意请求直接读取或操作他人的AI对话记录,从而获取高度敏感的隐私数据。