漏洞  ·  2026-09-10

Open WebUI 跨工具服务器 Cookie 罐泄露跨并发外部工具连接

漏洞Low 影响GlobalCVE-2026-87015
CVE-2026-87015(CVSS 6.8,中等)影响 Open WebUI 0.6.27 至 0.11.1。backend/open_webui/utils/tools.py 从围含连接循环捕获了 Cookie 罐,而不是按外部工具可调用对象绑定;当附加多个工具服务器时,来自一个外部工具服务器连接的 Cookie/会话状态可能泄露到用于不同工具服务器的请求中。
Open WebUI 的外部工具服务器集成是 LLM 与外部服务交互的机制;跨工具服务器的 Cookie 罐混淆可能导致意图用于一个集成工具的会话/身份验证材料被发送到不同的工具,在 OWASP 和其他人标记为新兴高风险的代理表面的多工具代理配置中创建跨工具凭证泄露风险。
当配置了多个外部工具服务器时,tools.py 中的共享连接循环 Cookie 罐可能将一个工具服务器请求中的会话 Cookie 泄露到另一个的请求中,跨工具边界暴露会话状态。
Open WebUI 版本 0.6.27 至 0.11.1,附加了多个外部工具服务器
根据链接的修复提交升级到 Open WebUI 0.11.1 或更高版本。
GitHub commit (fix)
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →