注目★★★★★GitHub Advisory
Open WebUI に権限昇格の重大脆弱性、低権限ユーザーが管理者セッションを乗っ取り可能
30秒で把握
- 1Open WebUI の Socket.IO イベントハンドラが session_id の所有権検証なし・低権限ユーザーが他者セッション乗っ取り可能
- 2管理者セッション被害時は server-side Functions API へ昇格・デフォルトコンテナ内 root として RCE に至る
- 3共有ノートの socket ID 公開と組み合わせ攻撃が成立・即パッチ適用と管理者セッションログの精査が必須
要約
Open WebUI の Socket.IO イベントハンドラに認証不備があり、低権限認証ユーザーが他のユーザーのセッション内で Python コード実行や Tools の任意実行が可能。Session.IO の `get_event_call` が session_id の所有権を検証せず、クライアント指定値をそのまま使うのが原因。共有ノート内の全ユーザーのソケット ID が読み取り可能な `ydoc:document:join` と組み合わせることで、攻撃者は管理者セッションを特定して乗っ取れる。管理者が被害を受けると、サーバー側実行される Functions API へアクセス権が昇格し、コンテナ内 root として任意のコード実行 (RCE) に至る。
あなたへの影響
この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。
クレカ不要・いつでも解約