Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.8.0 이전에는 잘못된 정리 순서로 인해 배너 구성 요소에 저장된 XSS(저장된 교차 사이트 스크립팅) 취약점이 존재했습니다(구체적으로 DOMPurify는 표시된 라이브러리보다 먼저 실행됩니다). 이 취약점으로 인해 손상되었거나 악의적인 관리자가 글로벌 배너에 악성 페이로드를 심을 수 있습니다. 결정적으로, 이 벡터는 악성 배너가 ren이므로 권한 상승을 가능하게 합니다.
Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.8.0 이전에는 잘못된 정리 순서로 인해 배너 구성 요소에 저장된 XSS(저장된 교차 사이트 스크립팅) 취약점이 존재했습니다(구체적으로 DOMPurify는 표시된 라이브러리보다 먼저 실행됩니다). 이 취약점으로 인해 손상되었거나 악의적인 관리자가 글로벌 배너에 악성 페이로드를 심을 수 있습니다. 결정적으로 이 벡터는 슈퍼 관리자(기본 관리자)를 포함한 모든 사용자에게 악성 배너가 렌더링되므로 권한 상승을 가능하게 합니다. 결과적으로 페이로드는 기존 보안 메커니즘을 성공적으로 우회합니다. 공격자는 이를 활용하여 최고 관리자의 세션 토큰을 훔칠 수 있습니다. 이 취약점은 0.8.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 81.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 81.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.1 | HIGH | CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N | 2026. 05. 16. |
| OSV3rd | 3.1 | 8.1 |
| CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N |
| 2026. 05. 14. |