CVE-2026-45399Open WebUI是一个旨在完全离线运行的自托管AI平台。在0.9.0版本之前,系统存在严重的授权绕过漏洞。任何经过身份认证的低权限用户,均可利用特定API接口枚举全系统的后台任务,并强行终止属于其他用户的活跃任务。这一缺陷使得普通用户能够恶意干扰或阻断其他用户的对话服务,严重破坏了多用户部署环境下的系统完整性与可用性。
该漏洞的核心在于Open WebUI后台任务管理接口缺乏有效的访问控制检查机制。在受影响版本中,`GET /api/tasks`接口在响应请求时,未根据当前用户身份对返回的任务列表进行严格过滤,导致低权限用户能够遍历并获取系统内所有活跃任务的ID及状态信息。更为关键的是,`POST /api/tasks/stop/{task_id}`接口在执行停止操作时,后端逻辑未对请求者是否拥有目标`task_id`的控制权进行校验。攻击者利用这一缺陷,只需获取到他人的任务ID,即可构造请求发送至该接口,从而强制中断目标用户的AI对话任务。这种水平权限越界(IDOR)破坏了多租户环境下的隔离原则,极易被利用进行针对性的拒绝服务攻击,严重影响业务连续性。