무슨 일이 있었나
2026-09-09/10에 공개된 대규모 Open WebUI CVE 배치 중 두 가지 최고 심각도 항목입니다: 미리 보기 터미널 콘텐츠에서 동일 출처 스크립트 실행을 허용하는 iframe 샌드박스 오류 구성(CVSS 8.7) 및 OAuth/SCIM 사용자 조회에서 SQL 부분 문자열 매칭 버그로 공격자의 OAuth ID가 기존 계정과 일치하고 하이재킹할 수 있습니다(CVSS 8.1).
왜 중요한가
Open WebUI는 로컬 및 API 기반 LLM을 위한 가장 광범위하게 배포된 자가 호스팅 프런트엔드 중 하나입니다. 동일 출처 샌드박스 탈출이든 OAuth 계정 탈취 경로든 모두 노출된 인스턴스의 모든 관리자 또는 사용자에 대한 완전한 세션/계정 손상을 가능하게 하며, 연결된 모델 자격증 또는 지식 기반으로 확장됩니다.
공격 경로
CVE-2026-87995: PortPreview.svelte는 터미널 포트 콘텐츠를 allow-scripts와 allow-same-origin이 모두 설정된 iframe 샌드박스로 렌더링합니다. 터미널 프록시가 동일 출처 콘텐츠를 제공하기 때문에, 미리보기의 악성 페이지는 전체 출처의 권한으로 스크립트를 실행할 수 있습니다. CVE-2026-87016: OAuth 주제 및 SCIM 외부 ID 조회는 SQLite에서 SQL LIKE 부분 문자열 매칭으로 컴파일되는 JSON 포함 매칭을 사용하므로, 제작된 OAuth 주제가 의도하지 않은 기존 사용자 계정과 일치하고 해당 계정을 탈취할 수 있습니다.
영향받는 시스템
Open WebUI 버전 0.8.11~0.11.1(CVE-2026-87995); 0.6.41~0.11.1(CVE-2026-87016)
완화 방안
Open WebUI 0.11.2 이상으로 업그레이드하십시오. 이는 두 문제(및 동일한 주에 공개된 CVE-2026-87xxx/88xxx Open WebUI 권고사항의 더 광범위한 클러스터)를 수정합니다. 공급업체 커밋을 참조하십시오.