0.9.5 이전의 Open WebUI에는 사진 청구 URL MIME 유형이 Content-Type 헤더가 아닌 파일 확장자에서 유추되는 OAuth 인증 흐름에 저장된 교차 사이트 스크립팅 취약점이 포함되어 있어 SVG 파일이 프로필 이미지 유효성 검사기를 우회하고 데이터 URI로 저장될 수 있습니다. 프로필 이미지 엔드포인트를 방문하는 인증된 사용자는 기본 보안 헤더 없이 인라인 처리된 공격자가 제어하는 SVG 콘텐츠를 수신하므로 동일한 원본에서 스크립트 실행이 가능합니다.
0.9.5 이전의 Open WebUI에는 사진 청구 URL MIME 유형이 Content-Type 헤더가 아닌 파일 확장자에서 유추되는 OAuth 인증 흐름에 저장된 교차 사이트 스크립팅 취약점이 포함되어 있어 SVG 파일이 프로필 이미지 유효성 검사기를 우회하고 데이터 URI로 저장될 수 있습니다. 프로필 이미지 엔드포인트를 방문하는 인증된 사용자는 기본 보안 헤더 없이 인라인 처리된 공격자가 제어하는 SVG 콘텐츠를 수신하므로 동일한 출처에서 스크립트를 실행하여 인증 토큰을 훔치고 계정 탈취를 달성할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 85.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 8.5 | HIGH | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 07. 16. |
| NVDNIST | 3.1 |
| 7.3 |
HIGH |
| CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N |
| 2026. 07. 16. |