漏洞  ·  2026-09-11

Open WebUI — 通过终端端口预览 iframe 的同源沙箱逃逸(CVE-2026-87995)和 OAuth-subject SQL 子字符串认证混淆(CVE-2026-87016)

漏洞High 影响GlobalCVE-2026-87995
2026-09-09/10 披露的大批 Open WebUI CVE 中最高严重等级的两项:一个 iframe 沙箱配置错误允许来自预览终端内容的同源脚本执行(CVSS 8.7),以及 OAuth/SCIM 用户查询中的 SQL 子字符串匹配错误,可让攻击者的 OAuth 身份匹配并劫持现有账户(CVSS 8.1)。
Open WebUI 是最广泛部署的本地和基于 API 的 LLM 自托管前端之一;同源沙箱逃逸或 OAuth 账户接管路径都能启用任何暴露实例的管理员或用户的完整会话/账户compromise,扩展到任何连接的模型凭证或知识库。
CVE-2026-87995:PortPreview.svelte 在设置了 allow-scripts 和 allow-same-origin 的 iframe 沙箱中渲染终端端口内容;因为终端代理提供同源内容,预览中的恶意页面可以以完整来源权限执行脚本。CVE-2026-87016:OAuth-subject 和 SCIM-external-ID 查询使用编译为 SQLite 上 SQL LIKE 子字符串匹配的 JSON 包含匹配,允许精心设计的 OAuth subject 匹配非预期的现有用户账户并接管该账户。
Open WebUI,版本 0.8.11 至 0.11.1(CVE-2026-87995);0.6.41 至 0.11.1(CVE-2026-87016)
升级到 Open WebUI 0.11.2 或更高版本,其中修复了两个问题(以及同一周披露的更广泛的 CVE-2026-87xxx/88xxx Open WebUI 公告集群)。参见厂商提交。
GitHub commit - PortPreview fixNVD - CVE-2026-87995NVD - CVE-2026-87016
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →