安全研究

安全漏洞
Open WebUI权限管理不当漏洞(CVE-2024-7048)

发布日期:2024-10-10
更新日期:2024-12-20

受影响系统:
Open WebUI Open WebUI v0.3.8
描述:
CVE(CAN) ID: CVE-2024-7048

Open WebUI是Open WebUI开源的一个可扩展、功能丰富、用户友好的自托管 WebUI。
Open WebUI v0.3.8版本存在权限管理不当漏洞,该漏洞源于API 端点 GET /api/v1/documents/ 和 POST /rag/api/v1/doc 中权限管理不当,攻击者可利用该漏洞获取敏感信息。

<**>

建议:
厂商补丁:

Open WebUI
----------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://huntr.com/bounties/acd0b2dd-61eb-4712-82d3-a4e35d6ee560

浏览次数:111
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障