Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.0 이전에는 Open WebUI를 통해 관리자가 API 키가 액세스할 수 있는 API 엔드포인트를 제한할 수 있습니다. API 키가 /api/v1/messages에서 제한되면 Authorization: Bearer sk-... 헤더를 사용하는 요청은 403으로 올바르게 차단됩니다. 그러나 x-api-key 헤더를 통해 전송된 동일한 키는 제한을 완전히 우회합니다. 즉, 요청이 인증되고 모델이 호출되며 전체 응답이 다시 전송됩니다.
Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.0 이전에는 Open WebUI를 통해 관리자가 API 키가 액세스할 수 있는 API 엔드포인트를 제한할 수 있습니다. API 키가 /api/v1/messages에서 제한되면 Authorization: Bearer sk-... 헤더를 사용하는 요청은 403으로 올바르게 차단됩니다. 그러나 x-api-key 헤더를 통해 전송된 동일한 키는 제한을 완전히 우회합니다. 즉, 요청이 인증되고 모델이 호출되며 전체 응답이 반환됩니다. 이 취약점은 0.9.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 78.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 6.5 | MEDIUM | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N | 2026. 05. 16. |
| OSV3rd | 3.1 | 6.5 |
| CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
| 2026. 05. 14. |