CVE-2026-45351Open WebUI在0.8.9版本之前存在信息泄露漏洞。普通用户登录后,应用会自动访问/api/models接口,该接口响应中包含了管理员设置的模型系统提示词。由于权限校验缺失,普通用户可获取敏感配置信息,导致机密性受损。
该漏洞是由于Open WebUI对/api/models接口的响应数据缺少敏感信息过滤机制所致。在受影响版本中,当非管理员用户登录并请求模型列表时,服务器端未剥离模型配置中的System Prompt字段。攻击者利用普通账号即可触发该请求,并在返回的JSON数据中读取到管理员预设的系统提示词内容,从而获取可能包含敏感逻辑或内部信息的配置数据。