CVE-2026-87994

open-webui: Authorization Bypass Through User-Controlled Key (CVE-2026-87994)

Beschreibung

Open WebUI ist eine erweiterbare, funktionsreiche und benutzerfreundliche selbstgehostete KI-Plattform. Von Version 0.9.5 bis einschließlich 0.11.1 überprüfte der Kanalzweig von chat_completion in backend/open_webui/main.py den Schreibzugriff auf einen Kanal und die Mitgliedschaft für eine bereitgestellte Nachricht-ID, stellte jedoch nicht sicher, dass der aufrufende Benutzer die angezielte Nachricht verfasst hatte. Ein Kanalmitglied konnte das Chat-Vervollständigungs-Endpunkt verwenden, um die Nachricht eines anderen Mitglieds zu ersetzen und dabei den Opfer als gespeicherten Autor beizubehalten, wodurch der Konversationsverlauf geändert wurde, ohne Zugriff auf andere Kanäle zu erhalten. Dieses Problem ist in Version 0.11.1 behoben.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
4.3
Quelle: cna-v3
11.6 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-09 21:24 UTC
CWE-639, CWE-862

Weakness-Klassen (CWE)

  • CWE-639Base

    Authorization Bypass Through User-Controlled Key

    The system's authorization functionality does not prevent one user from gaining access to another user's data or record by modifying the key value identifying the data.

    cwe.mitre.org →
  • CWE-862Class

    Missing Authorization

    The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-09-10 16:18 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • Reference: https://github.com/open-webui/open-webui/security/advisories/GHSA-fmqh-xp37-5hr8
    • SSVC: {"id":"CVE-2026-87994","role":"CISA Coordinator","options":[{"exploitation":"poc"},{"automatable":"no"},{"technicalIm…
  2. New CVE Received2026-09-09 22:18 UTC· security-advisories@github.com
    • Description: Open WebUI is an extensible, feature-rich, and user-friendly self-hosted AI platform. From 0.9.5 until 0.11.1, the channel branch of chat_completion in backend/open_webui/main.py checked channel write access and channel membership for a supplied message_id but did not verify that the calling user authored the targeted message. A channel member could use the chat completions endpoint to replace another member's message while preserving the victim as the stored author, altering the conversation record without gaining access to other channels. This issue is fixed in version 0.11.1.
    • CVSS V3.1: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
    • CWE: CWE-639
    • CWE: CWE-862

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • pip

    open-webui>= 0.9.5, < 0.11.1

    gefixt in 0.11.1

Quellen & Referenzen

IDCVE-2026-87994