脆弱性  ·  2026-09-11

Open WebUI — ターミナル ポートプレビュー iframe(CVE-2026-87995)およびOAuth サブジェクト SQL サブストリング認証混乱(CVE-2026-87016)経由の同一生成元サンドボックス逃避

脆弱性High 影響度GlobalCVE-2026-87995
2026-09-09/10で開示された大規模なOpen WebUI CVEバッチの最高重要度アイテムのうち2つ: プレビューされたターミナル コンテンツからの同一生成元スクリプト実行を許可するiframe サンドボックス誤設定(CVSS 8.7)、およびOAuth/SCIMユーザー検索でのSQL サブストリング マッチングバグ。攻撃者のOAuth識別情報が既存のアカウントと一致して、アカウント ハイジャックすることができます(CVSS 8.1)。
Open WebUIは、ローカルおよびAPI ベースLLMの最も広くデプロイされたセルフホスト フロントエンドの1つです。同一生成元サンドボックス逃避またはOAuth アカウント乗っ取りパスのいずれも、露出したインスタンスの任意の管理者またはユーザーの完全なセッション/アカウント侵害を可能にし、接続されたすべてのモデル認証情報またはナレッジベースに拡張されます。
CVE-2026-87995: PortPreview.svelteは、allow-scriptおよびallow-same-originの両方が設定されたiframe サンドボックスで、ターミナル ポート コンテンツをレンダリングします。ターミナル プロキシが同一生成元コンテンツを提供するため、プレビュー内の悪質なページは、完全な生成元の権限でスクリプトを実行できます。CVE-2026-87016: OAuth サブジェクトとSCIM 外部ID ルックアップは、JSON を含む マッチングを使用して、SQLiteのSQL LIKE サブストリング マッチングにコンパイルされます。これにより、作成されたOAuth サブジェクトは意図しない既存のユーザー アカウントと一致し、そのアカウントを乗っ取ることができます。
Open WebUI、バージョン 0.8.11 から 0.11.1(CVE-2026-87995); 0.6.41 から 0.11.1(CVE-2026-87016)
Open WebUI 0.11.2以降にアップグレードします。これは両方の問題(および同じ週に開示された広範なCVE-2026-87xxx/88xxx Open WebUIアドバイザリクラスタ)を修正します。ベンダー コミットを参照してください。
GitHub commit - PortPreview fixNVD - CVE-2026-87995NVD - CVE-2026-87016
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →