openwebuiのopen webuiにおける複数の脆弱性
タイトル openwebuiのopen webuiにおける複数の脆弱性
概要

Open WebUIは完全にオフラインで動作する自己ホスト型の人工知能プラットフォームです。バージョン0.9.6以前では、`backend/open_webui/routers/terminals.py` にあるターミナルサーバーのリバースプロキシが、管理者によって設定されたターミナルサーバーに転送する前に、ユーザーが制御する `path` セグメントを十分に制限していませんでした。ターミナルサーバーへのアクセス権を持つ認証済みユーザーは、エンコードされた `../` トラバーサルシーケンスを含む `path` 値を作成することで、そのサーバー上で意図されたパス(またはポリシー)範囲を逸脱し、ターミナルサーバーホスト上の意図しないエンドポイントやファイルに到達できました。ターミナルサーバーが内部サービスへリクエストを分散する場合、これはSSRFスタイルのリーチをこれらのサービスへ与えます。これは `/api/v1/retrieval/process/web` のSSRF(GHSA-c6xv-rcvw-v685)とは別のコードパスであり、入力も異なります。ここでは2つの異なる攻撃ベクターが存在します。ひとつは生のパスの転送および単一エンコードされたトラバーサル(元の報告)、もうひとつは後から追加された `_sanitize_proxy_path` 緩和策を二重エンコードされたドット(`%252e%252e`)を用いてバイパスする方法です。攻撃者が制御する入力は非管理者ユーザーが提供するリクエストの `path` であり、管理者が設定するものではないため、これは管理者信頼/Rule-9の問題ではありません。バージョン0.9.6でこの問題は修正されました。

想定される影響 ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアは停止しません。 
対策

ベンダ情報を参照して適切な対策を実施してください。

公表日 2026年6月18日0:00
登録日 2026年6月26日11:55
最終更新日 2026年6月26日11:55
CVSS3.0 : 重要
スコア 7.7
ベクター CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
影響を受けるシステム
openwebui
open webui 0.9.6 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年06月26日]
  掲載
2026年6月26日11:55