目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-70487— Open WebUI 跨用户文件内容泄露漏洞

CVSS 5.3 · Medium

可能的 ATT&CK 技术 1AI

T1530 · Data from Cloud Storage
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-70487 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Open WebUI: Cross-user file content disclosure via request-scoped direct model knowledge metadata
来源: CVE Program / CVE List V5
Vulnerability Description
Open WebUI is an extensible, feature-rich, and user-friendly self-hosted AI platform. From 0.8.8 until 0.11.0, inline direct model metadata accepted client-supplied knowledge attachments without filtering them against the caller's read access. Any authenticated user who knew another user's file id could have the builtin knowledge tools return indexed chunks from that file, causing a read-only cross-user confidentiality loss while leaving knowledge-base permissions and saved workspace model validation unaffected. This issue is fixed in 0.11.0.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
授权机制缺失
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
open-webuiopen-webui >= 0.8.8, < 0.11.0 -

二、漏洞 CVE-2026-70487 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-70487 的情报信息

登录查看更多情报信息。

CVE-2026-70487 补丁与修复 (1)

CVE-2026-70487 厂商安全公告 (1)

CVE-2026-70487 厂商页面 (1)

同批安全公告 · open-webui · 2026-08-04 · 共 17 条

CVE-2026-704928.7 HIGHOpen WebUI 存储型跨站脚本漏洞
CVE-2026-704868.2 HIGHOpen WebUI 同源XSS致账号接管漏洞
CVE-2026-704828.1 HIGHOpen WebUI OAuth令牌交换漏洞可导致账户接管
CVE-2026-704948.1 HIGHOpen WebUI 文件夹写入协作者永久删除所有者聊天
CVE-2026-704797.7 HIGHOpen WebUI 服务端请求伪造漏洞
CVE-2026-704857.1 HIGHOpen WebUI 通过 NAT64 编码 URL 访问内部服务漏洞
CVE-2026-704916.5 MEDIUMOpen WebUI 工具源码泄露漏洞
CVE-2026-704936.5 MEDIUMOpen WebUI 认证用户通过知识搜索导致工作者停滞漏洞
CVE-2026-704896.5 MEDIUMOpen WebUI 自动化规则实例级停滞漏洞
CVE-2026-540206.3 MEDIUMOpen WebUI DNS重绑定绕过SSRF漏洞
CVE-2026-704906.3 MEDIUMOpen WebUI WebSocket角色校验缺失漏洞
CVE-2026-704815.4 MEDIUMOpen WebUI 任意成员可编辑或删除其他成员消息
CVE-2026-704844.3 MEDIUMOpen WebUI 权限绕过漏洞:无图像生成权限用户仍可通过聊天完成功能生成图像
CVE-2026-704884.3 MEDIUMOpen WebUI 知识库文件删除漏洞
CVE-2026-704804.1 MEDIUMOpen WebUI 客户端 SSRF 漏洞(Vega/Vega-Lite 图表渲染)
CVE-2026-704833.1 LOWOpen WebUI 允许已认证用户通过聊天删除接口取消他人的聊天生成

IV. Related Vulnerabilities

V. Comments for CVE-2026-70487

暂无评论


发表评论