Kerentanan  ·  2026-09-11

Open WebUI — same-origin sandbox escape melalui terminal port-preview iframe (CVE-2026-87995) dan OAuth-subject SQL substring auth confusion (CVE-2026-87016)

KerentananHigh dampakGlobalCVE-2026-87995
Dua dari highest-severity items dalam large batch Open WebUI CVEs yang diungkapkan 2026-09-09/10: iframe sandbox misconfiguration memungkinkan same-origin script execution dari previewed terminal content (CVSS 8.7), dan SQL substring-matching bug dalam OAuth/SCIM user lookup yang dapat memungkinkan attacker's OAuth identity cocok dan membajak existing account (CVSS 8.1).
Open WebUI adalah salah satu self-hosted front-ends yang paling luas digunakan untuk local dan API-based LLMs; same-origin sandbox escape atau OAuth account-takeover path keduanya mengaktifkan full session/account compromise untuk setiap admin atau user dari exposed instance, meluas ke setiap connected model credentials atau knowledge bases.
CVE-2026-87995: PortPreview.svelte merender terminal port content dalam iframe sandbox dengan kedua allow-scripts dan allow-same-origin diatur; karena terminal proxy melayani same-origin content, malicious page dalam preview dapat menjalankan script dengan full origin's privileges. CVE-2026-87016: OAuth-subject dan SCIM-external-ID lookups menggunakan JSON-contains matching yang compile ke SQL LIKE substring matching pada SQLite, memungkinkan crafted OAuth subject untuk cocok dengan unintended existing user account dan take over account tersebut.
Open WebUI, versi 0.8.11 hingga 0.11.1 (CVE-2026-87995); 0.6.41 hingga 0.11.1 (CVE-2026-87016)
Upgrade ke Open WebUI 0.11.2 atau lebih baru, yang memperbaiki kedua issues (dan broader cluster CVE-2026-87xxx/88xxx Open WebUI advisories yang diungkapkan minggu yang sama). Lihat vendor commits.
GitHub commit - PortPreview fixNVD - CVE-2026-87995NVD - CVE-2026-87016
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →