Apa yang terjadi
Dua dari highest-severity items dalam large batch Open WebUI CVEs yang diungkapkan 2026-09-09/10: iframe sandbox misconfiguration memungkinkan same-origin script execution dari previewed terminal content (CVSS 8.7), dan SQL substring-matching bug dalam OAuth/SCIM user lookup yang dapat memungkinkan attacker's OAuth identity cocok dan membajak existing account (CVSS 8.1).
Mengapa penting
Open WebUI adalah salah satu self-hosted front-ends yang paling luas digunakan untuk local dan API-based LLMs; same-origin sandbox escape atau OAuth account-takeover path keduanya mengaktifkan full session/account compromise untuk setiap admin atau user dari exposed instance, meluas ke setiap connected model credentials atau knowledge bases.
Vektor serangan
CVE-2026-87995: PortPreview.svelte merender terminal port content dalam iframe sandbox dengan kedua allow-scripts dan allow-same-origin diatur; karena terminal proxy melayani same-origin content, malicious page dalam preview dapat menjalankan script dengan full origin's privileges. CVE-2026-87016: OAuth-subject dan SCIM-external-ID lookups menggunakan JSON-contains matching yang compile ke SQL LIKE substring matching pada SQLite, memungkinkan crafted OAuth subject untuk cocok dengan unintended existing user account dan take over account tersebut.
Sistem yang terdampak
Open WebUI, versi 0.8.11 hingga 0.11.1 (CVE-2026-87995); 0.6.41 hingga 0.11.1 (CVE-2026-87016)
Mitigasi
Upgrade ke Open WebUI 0.11.2 atau lebih baru, yang memperbaiki kedua issues (dan broader cluster CVE-2026-87xxx/88xxx Open WebUI advisories yang diungkapkan minggu yang sama). Lihat vendor commits.