注目★★★★★GitHub Advisory
Open WebUI に認証後の権限外メッセージ上書き脆弱性、チャネル跨ぎで任意メッセージ改ざん可能
30秒で把握
- 1認証済みユーザが所属外チャネルのメッセージを上書き可能。v0.9.5 導入・v0.9.6 部分修正後も multimodel 変種で残存。
- 2権限チェック欠落 + ユーザ入力 message_id の無検証受け渡しで、プライベートチャネル・DM も対象。
- 3直ちに最新版へアップグレード・既存ログから `channel:` プレフィックスリクエストを監査する必要あり。
要約
Open WebUI に認証済みユーザが所属しないチャネル (プライベートチャネルや DM 含む) のメッセージを上書き可能な脆弱性が確認された。`channel:` プレフィックス付き `chat_id` で chat completion API にリクエストを送ることで、権限チェックをスキップしたまま任意の `message_id` で Messages テーブルに書き込める。v0.9.5 で導入され、v0.9.6 の部分修正後も multimodel `message_ids` 変種が残存する。3 つの認可ギャップが組み合わさり、ユーザ入力の `message_id` が直接 channel emitter に渡されるため、所属外チャネルの既存メッセージが改ざん可能になる。
あなたへの影響
Open WebUI を本番運用するチームは直ちに v0.9.7 以降へのアップグレードを実施し、既存ログから `channel:` プレフィックス付きリクエストの痕跡を確認すべき。
推奨:マルチチャネル機能を使うユーザは chat completion API の送受信ログも合わせて検査が必要。