CVE-2026-45401
Open WebUI : Contournement SSRF via suivi de redirections HTTP dans les points de terminaison Web-Fetch et Image-Load
- Publié
- 15 mai 2026
- Mise à jour
- 18 mai 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:NFaible · 30 prochains jours
- Percentile
- 22,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Open WebUI est une plateforme d'intelligence artificielle auto-hébergée conçue pour fonctionner entièrement hors ligne. Avant la version 0.9.5, la fonction validate_url() dans backend/open_webui/retrieval/web/utils.py ne valide que l'URL initiale soumise par l'appelant. Les clients HTTP utilisés en aval (requests synchrones, aiohttp asynchrone, WebBaseLoader de langchain) suivent les redirections HTTP 3xx par défaut et ne revalident pas la cible de redirection par rapport à la liste de blocage des IP privées / IP de métadonnées. Tout utilisateur authentifié peut donc soumettre une URL publique qui redirige via un code 302 vers une adresse interne (par exemple 127.0.0.1, 169.254.169.254, RFC1918) et lire le corps de la réponse interne via le point de terminaison /api/v1/retrieval/process/web, les points de terminaison /api/v1/images/..., le point de terminaison /api/chat/completions avec une partie de contenu image_url, ainsi que toute autre route qui appelle ces assistants. Cette vulnérabilité est corrigée dans la version 0.9.5.
Sources
1- CVE-2026-45401Exploit
Exploit fonctionnel pour le problème ssrf signalé dans CVE-2026–45401
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.