CVE-2026-45401
Open WebUI: Bypass SSRF tramite reindirizzamento HTTP negli endpoint Web-Fetch e Image-Load
- Pubblicato
- 15 mag 2026
- Aggiornato
- 18 mag 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 22,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Open WebUI è una piattaforma di intelligenza artificiale self-hosted progettata per funzionare interamente offline. Prima della versione 0.9.5, la funzione validate_url() in backend/open_webui/retrieval/web/utils.py valida solo l'URL iniziale inviato dal chiamante. I client HTTP utilizzati a valle (sync requests, async aiohttp, WebBaseLoader di langchain) seguono i reindirizzamenti HTTP 3xx per impostazione predefinita e non rivalidano la destinazione del reindirizzamento rispetto alla lista di blocco degli IP privati / IP di metadati. Qualsiasi utente autenticato può quindi inviare un URL pubblico che reindirizza con codice 302 a un indirizzo interno (ad es. 127.0.0.1, 169.254.169.254, RFC1918) e leggere il corpo della risposta interna tramite l'endpoint /api/v1/retrieval/process/web, gli endpoint /api/v1/images/..., l'endpoint /api/chat/completions con una parte di contenuto image_url e qualsiasi altra rotta che richiama questi helper. Questa vulnerabilità è corretta nella versione 0.9.5.
Fonti
1- CVE-2026-45401Exploit
Exploit funzionante per il problema ssrf segnalato in CVE-2026–45401
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.