事件经过
CVE-2026-87015(CVSS 6.8,中等)影响 Open WebUI 0.6.27 至 0.11.1。backend/open_webui/utils/tools.py 从围含连接循环捕获了 Cookie 罐,而不是按外部工具可调用对象绑定;当附加多个工具服务器时,来自一个外部工具服务器连接的 Cookie/会话状态可能泄露到用于不同工具服务器的请求中。
影响分析
Open WebUI 的外部工具服务器集成是 LLM 与外部服务交互的机制;跨工具服务器的 Cookie 罐混淆可能导致意图用于一个集成工具的会话/身份验证材料被发送到不同的工具,在 OWASP 和其他人标记为新兴高风险的代理表面的多工具代理配置中创建跨工具凭证泄露风险。
攻击途径
当配置了多个外部工具服务器时,tools.py 中的共享连接循环 Cookie 罐可能将一个工具服务器请求中的会话 Cookie 泄露到另一个的请求中,跨工具边界暴露会话状态。
受影响系统
Open WebUI 版本 0.6.27 至 0.11.1,附加了多个外部工具服务器
缓解措施
根据链接的修复提交升级到 Open WebUI 0.11.1 或更高版本。