何が起きたか
2026-09-09/10で開示された大規模なOpen WebUI CVEバッチの最高重要度アイテムのうち2つ: プレビューされたターミナル コンテンツからの同一生成元スクリプト実行を許可するiframe サンドボックス誤設定(CVSS 8.7)、およびOAuth/SCIMユーザー検索でのSQL サブストリング マッチングバグ。攻撃者のOAuth識別情報が既存のアカウントと一致して、アカウント ハイジャックすることができます(CVSS 8.1)。
なぜ重要か
Open WebUIは、ローカルおよびAPI ベースLLMの最も広くデプロイされたセルフホスト フロントエンドの1つです。同一生成元サンドボックス逃避またはOAuth アカウント乗っ取りパスのいずれも、露出したインスタンスの任意の管理者またはユーザーの完全なセッション/アカウント侵害を可能にし、接続されたすべてのモデル認証情報またはナレッジベースに拡張されます。
攻撃経路
CVE-2026-87995: PortPreview.svelteは、allow-scriptおよびallow-same-originの両方が設定されたiframe サンドボックスで、ターミナル ポート コンテンツをレンダリングします。ターミナル プロキシが同一生成元コンテンツを提供するため、プレビュー内の悪質なページは、完全な生成元の権限でスクリプトを実行できます。CVE-2026-87016: OAuth サブジェクトとSCIM 外部ID ルックアップは、JSON を含む マッチングを使用して、SQLiteのSQL LIKE サブストリング マッチングにコンパイルされます。これにより、作成されたOAuth サブジェクトは意図しない既存のユーザー アカウントと一致し、そのアカウントを乗っ取ることができます。
影響を受けるシステム
Open WebUI、バージョン 0.8.11 から 0.11.1(CVE-2026-87995); 0.6.41 から 0.11.1(CVE-2026-87016)
緩和策
Open WebUI 0.11.2以降にアップグレードします。これは両方の問題(および同じ週に開示された広範なCVE-2026-87xxx/88xxx Open WebUIアドバイザリクラスタ)を修正します。ベンダー コミットを参照してください。