Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.6 이전에는 Open WebUI가 사용자 프로필 이미지와 웹훅 프로필 이미지에 SVG XSS를 패치했지만 모델 프로필 이미지에 동일한 수정 사항을 적용하는 것을 잊어버렸습니다. ModelMeta 클래스에는 verify_profile_image_url 필드 유효성 검사기가 없으며 모델 이미지 제공 엔드포인트에는 MIME 허용 목록 또는 nosniff 헤더가 없습니다. 작업 공간.모델 권한(기본적으로 활성화됨)이 있는 인증된 사용자는 누구나 data:image/s를 저장할 수 있습니다.
Open WebUI는 완전히 오프라인으로 작동하도록 설계된 자체 호스팅 인공 지능 플랫폼입니다. 0.9.6 이전에는 Open WebUI가 사용자 프로필 이미지와 웹훅 프로필 이미지에 SVG XSS를 패치했지만 모델 프로필 이미지에 동일한 수정 사항을 적용하는 것을 잊어버렸습니다. ModelMeta 클래스에는 verify_profile_image_url 필드 유효성 검사기가 없으며 모델 이미지 제공 엔드포인트에는 MIME 허용 목록 또는 nosniff 헤더가 없습니다. 작업 공간.모델 권한(기본적으로 활성화됨)이 있는 인증된 사용자는 모델의 프로필 이미지에 data:image/svg+xml;base64,... 페이로드를 저장하고 이미지 URL을 탐색하는 모든 사람의 전체 계정을 탈취할 수 있습니다. 이 취약점은 0.9.6에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 76.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 76.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 7.6 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N | 2026. 06. 24. |
| OSV3rd | 3.1 | 7.6 |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N |
| 2026. 06. 17. |