Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.3 이전에는 오디오 전사 업로드 엔드포인트가 사용자가 제공한 파일 이름에서 파일 확장자를 가져와 파일을 CACHE_DIR/audio/transcriptions/에 저장합니다. /cache/{path} 경로는 FileResponse를 통해 이러한 파일을 제공합니다. FileResponse는 온디스크 확장자에서 Content-Type을 설정하고 Content-Disposition을 내보내지 않습니다. 기본 chat.stt 권한이 있는 확인된 사용자는 다중 언어 WAV+H를 업로드할 수 있습니다.
Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.3 이전에는 오디오 전사 업로드 엔드포인트가 사용자가 제공한 파일 이름에서 파일 확장자를 가져와 파일을 CACHE_DIR/audio/transcriptions/에 저장합니다. /cache/{path} 경로는 FileResponse를 통해 이러한 파일을 제공합니다. FileResponse는 온디스크 확장자에서 Content-Type을 설정하고 Content-Disposition을 내보내지 않습니다. 기본 chat.stt 권한이 있는 확인된 사용자는 pwn.html이라는 다중 언어 WAV+HTML 파일을 업로드하고 다른 사용자를 속여 결과 URL을 열도록 할 수 있습니다. 응답은 text/html로 반환되고 포함된 모든 는 Open WebUI 원본에서 실행됩니다. 이 취약점은 0.9.3에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 87.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 87.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.7 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N | 2026. 05. 16. |
| OSV3rd | 3.1 | 8.7 |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
| 2026. 05. 14. |