CVE-2026-45401
Open WebUI: HTTPリダイレクト追従によるWeb-FetchおよびImage-LoadエンドポイントでのSSRFバイパス
- 公開済み
- 2026/05/15
- 更新済み
- 2026/05/18
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N低 · 今後 30 日間
- パーセンタイル
- 22.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Open WebUIは、完全にオフラインで動作するように設計されたセルフホスト型の人工知能プラットフォームです。0.9.5より前のバージョンでは、backend/open_webui/retrieval/web/utils.py 内の validate_url() 関数が、呼び出し元が最初に送信したURLのみを検証していました。後段で使用されるHTTPクライアント(同期の requests、非同期の aiohttp、langchain の WebBaseLoader)は、デフォルトでHTTP 3xxリダイレクトに従い、リダイレクト先をプライベートIP / メタデータIPブロックリストに対して再検証しません。そのため、認証済みのユーザーは、302リダイレクトで内部アドレス(例: 127.0.0.1、169.254.169.254、RFC1918)に転送される公開URLを送信し、/api/v1/retrieval/process/web エンドポイント、/api/v1/images/... エンドポイント、image_url コンテンツ部分を含む /api/chat/completions エンドポイント、およびこれらのヘルパーを呼び出すその他のルートを介して、内部のレスポンス本文を読み取ることができます。この脆弱性は0.9.5で修正されています。
ソース
1- CVE-2026-45401エクスプロイト
CVE-2026–45401で報告されたSSRF問題に対する動作するエクスプロイト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。