Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.6 이전 버전에서는 Open WebUI를 사용하면 인증된 사용자가 해당 파일을 소유하거나 읽을 수 있는지 여부를 확인하지 않고도 자신의 채팅 메시지에 임의의 file_id 값을 첨부할 수 있습니다. 그런 다음 공격자가 해당 채팅을 공유하고 자신에게 읽기 액세스 권한을 부여하면 has_access_to_file()은 피해자 파일을 공유 채팅을 통해 액세스할 수 있는 것으로 취급하고 파일 엔드포인트는 피해자 파일을 읽거나 삭제합니다. 이 취약점
Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.6 이전 버전에서는 Open WebUI를 사용하면 인증된 사용자가 해당 파일을 소유하거나 읽을 수 있는지 여부를 확인하지 않고도 자신의 채팅 메시지에 임의의 file_id 값을 첨부할 수 있습니다. 그런 다음 공격자가 해당 채팅을 공유하고 자신에게 읽기 액세스 권한을 부여하면 has_access_to_file()은 피해자 파일을 공유 채팅을 통해 액세스할 수 있는 것으로 취급하고 파일 엔드포인트는 피해자 파일을 읽거나 삭제합니다. 이 취약점은 0.9.6에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 83.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 83.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.3 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L | 2026. 06. 24. |
| OSV3rd | 3.1 | 8.3 |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L |
| 2026. 06. 17. |