Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.0 이전에는 인증된 모든 사용자가 공유 채팅에서 대상 파일을 참조할 때 DELETE /api/v1/files/{id}를 통해 다른 사용자가 소유한 파일을 영구적으로 삭제할 수 있습니다. has_access_to_file() 인증 게이트는 공유 채팅 분기를 통해 무조건 액세스 권한을 부여합니다. 요청한 사용자의 신원이나 수행 중인 작업 유형을 확인하지 않습니다. 파일 UUID(다른
Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.0 이전에는 인증된 모든 사용자가 공유 채팅에서 대상 파일을 참조할 때 DELETE /api/v1/files/{id}를 통해 다른 사용자가 소유한 파일을 영구적으로 삭제할 수 있습니다. has_access_to_file() 인증 게이트는 공유 채팅 분기를 통해 무조건 액세스 권한을 부여합니다. 요청한 사용자의 신원이나 수행 중인 작업 유형을 확인하지 않습니다. 추측하기 어려운 파일 UUID는 GET /api/v1/knowledge/{id}/files를 통해 지식 기반에 대한 읽기 액세스 권한이 있는 모든 사용자에게 공개됩니다. 이 취약점은 0.9.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 80.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 80.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.0 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H | 2026. 05. 16. |
| OSV3rd | 3.1 | 8.0 |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
| 2026. 05. 14. |