Asayomu Tech
注目★★★★★GitHub Advisory

Open WebUI に認証後の権限外メッセージ上書き脆弱性、チャネル跨ぎで任意メッセージ改ざん可能

30秒で把握

  • 1認証済みユーザが所属外チャネルのメッセージを上書き可能。v0.9.5 導入・v0.9.6 部分修正後も multimodel 変種で残存。
  • 2権限チェック欠落 + ユーザ入力 message_id の無検証受け渡しで、プライベートチャネル・DM も対象。
  • 3直ちに最新版へアップグレード・既存ログから `channel:` プレフィックスリクエストを監査する必要あり。

要約

Open WebUI に認証済みユーザが所属しないチャネル (プライベートチャネルや DM 含む) のメッセージを上書き可能な脆弱性が確認された。`channel:` プレフィックス付き `chat_id` で chat completion API にリクエストを送ることで、権限チェックをスキップしたまま任意の `message_id` で Messages テーブルに書き込める。v0.9.5 で導入され、v0.9.6 の部分修正後も multimodel `message_ids` 変種が残存する。3 つの認可ギャップが組み合わさり、ユーザ入力の `message_id` が直接 channel emitter に渡されるため、所属外チャネルの既存メッセージが改ざん可能になる。

あなたへの影響

Open WebUI を本番運用するチームは直ちに v0.9.7 以降へのアップグレードを実施し、既存ログから `channel:` プレフィックス付きリクエストの痕跡を確認すべき。

推奨:マルチチャネル機能を使うユーザは chat completion API の送受信ログも合わせて検査が必要。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。