CVE-2026-45350Open WebUI 0.8.6之前的版本存在权限绕过漏洞。攻击者可利用聊天完成API中的tool_ids和tool_servers参数,绕过工具使用权限检查。由于缺乏验证,用户可调用任意服务器工具,并以服务器权限执行操作,导致未授权行为。
该漏洞源于Open WebUI的chat_completion API中间件处理逻辑。API接收用户提供的tool_ids和tool_servers参数来构建tools_dict,并通过get_tool_by_id检索工具。关键缺陷在于系统未验证调用API的用户是否有权使用指定的工具ID。攻击者只需提供有效的tool_id,即可调用受限工具。此外,工具调用时使用服务器存储的认证令牌,导致操作以服务器特权而非用户特权执行,从而实现权限提升和未授权操作。