취약점  ·  2026-09-11

Open WebUI — 터미널 포트 미리보기 iframe을 통한 동일 출처 샌드박스 탈출(CVE-2026-87995) 및 OAuth 주제 SQL 부분 문자열 인증 혼동(CVE-2026-87016)

취약점High 영향도GlobalCVE-2026-87995
2026-09-09/10에 공개된 대규모 Open WebUI CVE 배치 중 두 가지 최고 심각도 항목입니다: 미리 보기 터미널 콘텐츠에서 동일 출처 스크립트 실행을 허용하는 iframe 샌드박스 오류 구성(CVSS 8.7) 및 OAuth/SCIM 사용자 조회에서 SQL 부분 문자열 매칭 버그로 공격자의 OAuth ID가 기존 계정과 일치하고 하이재킹할 수 있습니다(CVSS 8.1).
Open WebUI는 로컬 및 API 기반 LLM을 위한 가장 광범위하게 배포된 자가 호스팅 프런트엔드 중 하나입니다. 동일 출처 샌드박스 탈출이든 OAuth 계정 탈취 경로든 모두 노출된 인스턴스의 모든 관리자 또는 사용자에 대한 완전한 세션/계정 손상을 가능하게 하며, 연결된 모델 자격증 또는 지식 기반으로 확장됩니다.
CVE-2026-87995: PortPreview.svelte는 터미널 포트 콘텐츠를 allow-scripts와 allow-same-origin이 모두 설정된 iframe 샌드박스로 렌더링합니다. 터미널 프록시가 동일 출처 콘텐츠를 제공하기 때문에, 미리보기의 악성 페이지는 전체 출처의 권한으로 스크립트를 실행할 수 있습니다. CVE-2026-87016: OAuth 주제 및 SCIM 외부 ID 조회는 SQLite에서 SQL LIKE 부분 문자열 매칭으로 컴파일되는 JSON 포함 매칭을 사용하므로, 제작된 OAuth 주제가 의도하지 않은 기존 사용자 계정과 일치하고 해당 계정을 탈취할 수 있습니다.
Open WebUI 버전 0.8.11~0.11.1(CVE-2026-87995); 0.6.41~0.11.1(CVE-2026-87016)
Open WebUI 0.11.2 이상으로 업그레이드하십시오. 이는 두 문제(및 동일한 주에 공개된 CVE-2026-87xxx/88xxx Open WebUI 권고사항의 더 광범위한 클러스터)를 수정합니다. 공급업체 커밋을 참조하십시오.
GitHub commit - PortPreview fixNVD - CVE-2026-87995NVD - CVE-2026-87016
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →