事件经过
广泛部署的自托管AI聊天平台Open WebUI包含CVE-2026-59714(CVSS 7.1、高):从0.9.5到0.10.0之前的版本中,任何已认证用户可以通过发送带有精心制作的通道前缀参数的聊天完成请求来覆盖他们不属于的通道中的消息内容——包括私有和DM通道。
影响分析
Open WebUI是最受欢迎的自托管LLM部署的开源前端之一;这个缺陷打破了通道级访问隔离,让任何已认证用户可以篡改整个实例中的私有/DM对话内容,损害了多租户部署的机密性和完整性保证。
攻击途径
已认证用户发送带有通道前缀参数的聊天完成请求,针对他们不是成员的通道,覆盖该通道中的消息内容(包括私有/DM通道)
受影响系统
Open WebUI 0.9.5到< 0.10.0
缓解措施
升级到Open WebUI 0.10.0或更高版本