Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.6 이전에는 Open WebUI가 파일 미리보기 패널에서 Markdown 파일의 Mermaid 블록을 렌더링하고 생성된 SVG를 innerHTML을 사용하여 DOM에 삽입합니다. Mermaid는 securityLevel: 'loose'로 구성되므로 공격자가 제어하는 Mermaid 콘텐츠는 이 흐름에서 안전하지 않게 렌더링될 수 있습니다. Markdown 미리보기 경로를 통해 작동하는 페이로드가 검증되어 vict에서 JavaScript가 실행되었습니다.
Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.6 이전에는 Open WebUI가 파일 미리보기 패널에서 Markdown 파일의 Mermaid 블록을 렌더링하고 생성된 SVG를 innerHTML을 사용하여 DOM에 삽입합니다. Mermaid는 securityLevel: 'loose'로 구성되므로 공격자가 제어하는 Mermaid 콘텐츠는 이 흐름에서 안전하지 않게 렌더링될 수 있습니다. Markdown 미리보기 경로를 통해 작동하는 페이로드가 검증되었으며, 그 결과 애플리케이션 원본 아래 피해자의 브라우저에서 JavaScript가 실행되었습니다. 이 취약점은 0.9.6에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 87.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 87.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.7 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N | 2026. 06. 24. |
| OSV3rd | 3.1 | 8.7 |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
| 2026. 06. 17. |