CVE-2025-64495
Open WebUI ist anfällig für Stored DOM XSS über Prompts, wenn „Prompt als Rich Text einfügen“ aktiviert ist, was zu ATO/RCE führt.
- Veröffentlicht
- 08.11.2025
- Aktualisiert
- 10.11.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 39,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Open WebUI ist eine selbst gehostete Plattform für künstliche Intelligenz, die dafür ausgelegt ist, vollständig offline zu arbeiten. In den Versionen 0.6.34 und älter ist die Funktion, die benutzerdefinierte Prompts in das Chatfenster einfügt, anfällig für DOM-XSS, wenn 'Insert Prompt as Rich Text' aktiviert ist, da der Prompt-Inhalt ohne Sanitisierung dem DOM-Sink .innerHtml zugewiesen wird. Jeder Benutzer mit Berechtigungen zum Erstellen von Prompts kann dies missbrauchen, um einen Payload zu platzieren, der von anderen Benutzern ausgelöst werden kann, wenn sie den entsprechenden /-Befehl zum Einfügen des Prompts ausführen. Dieses Problem ist in Version 0.6.35 behoben.
Quellen
1Open WebUI ist anfällig für Stored DOM XSS über Eingabeaufforderungen, wenn 'Insert Prompt as Rich Text' aktiviert ist, was zu ATO/RCE führt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.