CVE-2025-64495
Open WebUI में 'Insert Prompt as Rich Text' सक्षम होने पर प्रॉम्प्ट के माध्यम से Stored DOM XSS भेद्यता मौजूद है, जिसके परिणामस्वरूप ATO/RCE हो सकता है
- प्रकाशित
- 8 नव॰ 2025
- अद्यतन
- 10 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 39.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open WebUI एक स्व-होस्टेड कृत्रिम बुद्धिमत्ता प्लेटफ़ॉर्म है जिसे पूरी तरह ऑफ़लाइन संचालित करने के लिए डिज़ाइन किया गया है। संस्करण 0.6.34 और उससे नीचे के संस्करणों में, 'Insert Prompt as Rich Text' सक्षम होने पर चैट विंडो में कस्टम प्रॉम्प्ट सम्मिलित करने वाली कार्यक्षमता DOM XSS के प्रति संवेदनशील है, क्योंकि प्रॉम्प्ट बॉडी को बिना सैनिटाइज़ेशन के DOM सिंक .innerHtml को सौंप दिया जाता है। प्रॉम्प्ट बनाने की अनुमति वाला कोई भी उपयोगकर्ता इसका दुरुपयोग करके एक पेलोड लगा सकता है जो अन्य उपयोगकर्ताओं द्वारा प्रॉम्प्ट सम्मिलित करने के लिए संबंधित / कमांड चलाने पर ट्रिगर हो सकता है। यह समस्या संस्करण 0.6.35 में ठीक कर दी गई है।
स्रोत
1Open WebUI, 'Insert Prompt as Rich Text' सक्षम होने पर प्रॉम्प्ट के माध्यम से संग्रहीत DOM XSS के लिए संवेदनशील है, जिसके परिणामस्वरूप ATO/RCE होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।