Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.5 이전에는 _validate_collection_access()가 user-memory-* 및 file-* 컬렉션 이름 접두사를 확인하지만 원시 UUID를 컬렉션 이름으로 사용하는 지식 기반 컬렉션은 확인하지 않습니다. 개인 지식 베이스 UUID를 알고 있는 인증된 사용자는 지식 API가 해당 사용자 액세스를 올바르게 거부하더라도 검색 쿼리 끝점을 통해 해당 콘텐츠를 읽을 수 있습니다. 같은 간격 영향
Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.5 이전에는 _validate_collection_access()가 user-memory-* 및 file-* 컬렉션 이름 접두사를 확인하지만 원시 UUID를 컬렉션 이름으로 사용하는 지식 기반 컬렉션은 확인하지 않습니다. 개인 지식 베이스 UUID를 알고 있는 인증된 사용자는 지식 API가 해당 사용자 액세스를 올바르게 거부하더라도 검색 쿼리 끝점을 통해 해당 콘텐츠를 읽을 수 있습니다. 동일한 격차가 검색 쓰기 엔드포인트(/process/text, /process/file, /process/files/batch, /process/web, /process/youtube)에 영향을 미치므로 공격자가 다른 사용자의 지식 기반에 콘텐츠를 삽입하거나 덮어쓸 수 있습니다. 이 취약점은 0.9.5에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 7.5 | HIGH | CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H | 2026. 05. 16. |
| OSV3rd | 3.1 | 7.5 |
| CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
| 2026. 05. 14. |