Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.0 이전에 Open WebUI는 base_model_id를 통해 모델 구성을 지원합니다. 사용자 정의 모델(예: "Cheap Assistant")은 실제 추론 기능을 제공하는 기존 기본 모델(예: "gpt-4-turbo-restricted")을 참조할 수 있습니다. 사용자가 구성된 모델을 쿼리하면 액세스 제어 파이프라인은 사용자가 구성된 모델에 대한 액세스 권한이 있는지 확인하지만 연결된 b에 대한 액세스 권한은 다시 확인하지 않습니다.
Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.0 이전에 Open WebUI는 base_model_id를 통해 모델 구성을 지원합니다. 사용자 정의 모델(예: "Cheap Assistant")은 실제 추론 기능을 제공하는 기존 기본 모델(예: "gpt-4-turbo-restricted")을 참조할 수 있습니다. 사용자가 구성된 모델을 쿼리하면 액세스 제어 파이프라인은 사용자에게 구성된 모델에 대한 액세스 권한이 있는지 확인하지만 연결된 기본 모델에 대한 액세스 권한은 다시 확인하지 않습니다. 또한 모델 생성 및 가져오기 엔드포인트는 호출자가 해당 기본 모델에 액세스할 수 있는지 확인하지 않고 임의의 base_model_id 값을 허용합니다. 이를 결합하면 기본 모델 생성 권한이 있는 모든 사용자가 제한된 기본 모델에 연결되는 모델을 생성한 다음 이를 호출하여 서버가 관리자가 구성한 API 키를 사용하여 제한된 기본 모델에 요청을 발송하도록 할 수 있습니다. 이 취약점은 0.9.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 76.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 76.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 7.6 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L | 2026. 05. 16. |
| OSV3rd | 3.1 | 7.6 |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L |
| 2026. 05. 13. |