CVE-2025-64495
Open WebUI подвержен Stored DOM XSS через промпты при включённой опции «Insert Prompt as Rich Text», что приводит к ATO/RCE
- Опубликовано
- 8 нояб. 2025 г.
- Обновлено
- 10 нояб. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 39,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Open WebUI — это self-hosted платформа искусственного интеллекта, предназначенная для полностью автономной (офлайн) работы. В версиях 0.6.34 и ниже функция вставки пользовательских промптов в окно чата подвержена DOM XSS, когда включена опция 'Insert Prompt as Rich Text', поскольку тело промпта присваивается DOM-приёмнику (sink) .innerHtml без санитизации. Любой пользователь, имеющий разрешение на создание промптов, может воспользоваться этим для внедрения полезной нагрузки (payload), которая может быть активирована другими пользователями, если они выполнят соответствующую команду / для вставки промпта. Эта проблема исправлена в версии 0.6.35.
Источники
1Open WebUI уязвим для Stored DOM XSS через подсказки, когда опция 'Вставлять подсказку как форматированный текст' включена, что приводит к ATO/RCE
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.