CVE-2026-45666Open WebUI是一个可离线运行的自托管AI平台。在0.8.11版本之前,其/api/v1/notes/{note_id}接口缺乏适当的授权检查。已认证的攻击者可以通过猜测或枚举UUID,绕过权限限制,非法获取其他用户的笔记数据。该漏洞导致严重的用户隐私泄露风险,目前已在0.8.11版本中修复。
该漏洞的根源在于访问控制逻辑不完善,具体表现为水平越权。在Open WebUI受影响版本中,后端API路由/api/v1/notes/{note_id}接收用户请求时,虽然执行了身份认证机制,确保请求者已登录,但缺失了关键的对象所有权验证步骤。这意味着,只要攻击者拥有一个合法的低权限账户,便无需进一步的用户交互。攻击者利用自动化脚本,通过修改HTTP请求中的note_id参数(通常为UUID格式)并发送请求,即可探测并获取非本人所有的笔记数据。由于UUID具有可枚举性或可猜测性,攻击者能够大规模爬取用户隐私信息,严重破坏了系统的机密性。