何が起きたか
CVE-2026-87015 (CVSS 6.8、中) は 0.6.27~0.11.1 の Open WebUI に影響します。backend/open_webui/utils/tools.py は外部ツール呼び出しごとにバインドされずに囲まれた接続ループからクッキージャーをキャプチャし、複数のツールサーバーが接続された場合、1 つの外部ツール サーバー接続のクッキー/セッション状態が別のツールサーバーを対象としたリクエストにリークして可能性がありました。
なぜ重要か
Open WebUI の外部ツールサーバー統合は LLM が外部サービスと対話するメカニズムです。ツールサーバー間のクッキージャー混乱により、1 つの統合ツールを対象とした認証マテリアルが別のツールに送信され、OWASP および他のユーザーが高リスク エージェント サーフェスとして指摘している多ツール エージェント構成において正確にクロスツール認情報リーク リスクを作成できます。
攻撃経路
複数の外部ツール サーバーが構成されている場合、tools.py の共有接続ループ クッキージャーは 1 つのツール サーバーリクエストのセッション クッキーを別のツール サーバーのセッション クッキーにリークでき、ツール境界を超えてセッション状態が暴露されます。
影響を受けるシステム
複数の外部ツール サーバーが接続されている Open WebUI バージョン 0.6.27~0.11.1
緩和策
リンクされた修正コミットに従い、Open WebUI 0.11.1 以降にアップグレード。