Asayomu Tech
注目★★★★GitHub Advisory

Open WebUI に権限昇格の重大脆弱性、低権限ユーザーが管理者セッションを乗っ取り可能

30秒で把握

  • 1Open WebUI の Socket.IO イベントハンドラが session_id の所有権検証なし・低権限ユーザーが他者セッション乗っ取り可能
  • 2管理者セッション被害時は server-side Functions API へ昇格・デフォルトコンテナ内 root として RCE に至る
  • 3共有ノートの socket ID 公開と組み合わせ攻撃が成立・即パッチ適用と管理者セッションログの精査が必須

要約

Open WebUI の Socket.IO イベントハンドラに認証不備があり、低権限認証ユーザーが他のユーザーのセッション内で Python コード実行や Tools の任意実行が可能。Session.IO の `get_event_call` が session_id の所有権を検証せず、クライアント指定値をそのまま使うのが原因。共有ノート内の全ユーザーのソケット ID が読み取り可能な `ydoc:document:join` と組み合わせることで、攻撃者は管理者セッションを特定して乗っ取れる。管理者が被害を受けると、サーバー側実行される Functions API へアクセス権が昇格し、コンテナ内 root として任意のコード実行 (RCE) に至る。

あなたへの影響

この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。

7日間無料で読む

クレカ不要・いつでも解約

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。