JVNDB-2026-020977 | |
openwebuiのopen webuiにおける複数の脆弱性 | |
| 概要 | |
Open WebUIは完全にオフラインで動作する自己ホスト型の人工知能プラットフォームです。バージョン0.9.6以前では、`backend/open_webui/routers/terminals.py` にあるターミナルサーバーのリバースプロキシが、管理者によって設定されたターミナルサーバーに転送する前に、ユーザーが制御する `path` セグメントを十分に制限していませんでした。ターミナルサーバーへのアクセス権を持つ認証済みユーザーは、エンコードされた `../` トラバーサルシーケンスを含む `path` 値を作成することで、そのサーバー上で意図されたパス(またはポリシー)範囲を逸脱し、ターミナルサーバーホスト上の意図しないエンドポイントやファイルに到達できました。ターミナルサーバーが内部サービスへリクエストを分散する場合、これはSSRFスタイルのリーチをこれらのサービスへ与えます。これは `/api/v1/retrieval/process/web` のSSRF(GHSA-c6xv-rcvw-v685)とは別のコードパスであり、入力も異なります。ここでは2つの異なる攻撃ベクターが存在します。ひとつは生のパスの転送および単一エンコードされたトラバーサル(元の報告)、もうひとつは後から追加された `_sanitize_proxy_path` 緩和策を二重エンコードされたドット(`%252e%252e`)を用いてバイパスする方法です。攻撃者が制御する入力は非管理者ユーザーが提供するリクエストの `path` であり、管理者が設定するものではないため、これは管理者信頼/Rule-9の問題ではありません。バージョン0.9.6でこの問題は修正されました。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 7.7 (重要) [その他]
| |
| 影響を受けるシステム | |
|
| |
openwebui | |
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 | |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
GitHub | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/18 |
| 登録日 | 2026/06/26 |
| 最終更新日 | 2026/06/26 |



