脆弱性  ·  2026-09-10

Open WebUI クロスツールサーバー クッキージャー リークが並行外部ツール接続間でリークアウト

脆弱性Low 影響度GlobalCVE-2026-87015
CVE-2026-87015 (CVSS 6.8、中) は 0.6.27~0.11.1 の Open WebUI に影響します。backend/open_webui/utils/tools.py は外部ツール呼び出しごとにバインドされずに囲まれた接続ループからクッキージャーをキャプチャし、複数のツールサーバーが接続された場合、1 つの外部ツール サーバー接続のクッキー/セッション状態が別のツールサーバーを対象としたリクエストにリークして可能性がありました。
Open WebUI の外部ツールサーバー統合は LLM が外部サービスと対話するメカニズムです。ツールサーバー間のクッキージャー混乱により、1 つの統合ツールを対象とした認証マテリアルが別のツールに送信され、OWASP および他のユーザーが高リスク エージェント サーフェスとして指摘している多ツール エージェント構成において正確にクロスツール認情報リーク リスクを作成できます。
複数の外部ツール サーバーが構成されている場合、tools.py の共有接続ループ クッキージャーは 1 つのツール サーバーリクエストのセッション クッキーを別のツール サーバーのセッション クッキーにリークでき、ツール境界を超えてセッション状態が暴露されます。
複数の外部ツール サーバーが接続されている Open WebUI バージョン 0.6.27~0.11.1
リンクされた修正コミットに従い、Open WebUI 0.11.1 以降にアップグレード。
GitHub commit (fix)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →