漏洞  ·  2026-08-14

Open WebUI:通过聊天完成请求实现已认证的跨通道消息覆盖

漏洞Medium 影响Global
广泛部署的自托管AI聊天平台Open WebUI包含CVE-2026-59714(CVSS 7.1、高):从0.9.5到0.10.0之前的版本中,任何已认证用户可以通过发送带有精心制作的通道前缀参数的聊天完成请求来覆盖他们不属于的通道中的消息内容——包括私有和DM通道。
Open WebUI是最受欢迎的自托管LLM部署的开源前端之一;这个缺陷打破了通道级访问隔离,让任何已认证用户可以篡改整个实例中的私有/DM对话内容,损害了多租户部署的机密性和完整性保证。
已认证用户发送带有通道前缀参数的聊天完成请求,针对他们不是成员的通道,覆盖该通道中的消息内容(包括私有/DM通道)
Open WebUI 0.9.5到< 0.10.0
升级到Open WebUI 0.10.0或更高版本
NVD - CVE-2026-59714GitHub commit fix
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →