PulseAugur
实时 20:07:55
Polski(PL) Poważna luka w Open WebUI (0.7.2) prowadzi do 1-click RCE. PoC udostępniony przez badacza po zignorowaniu jego zgłoszenia Czy jedno kliknięcie wystarczy, aby ca

Open WebUI 0.7.2 漏洞允许一键式远程代码执行

Open WebUI 0.7.2 版本中存在一个关键漏洞,可实现一键式远程代码执行 (RCE)。安全研究员 Metin Yunus Kandemir 发现了一个存储型 XSS 漏洞,攻击者只需极少的用户交互即可获得该平台的完全控制权。据报道,在 Kandemir 的初步报告被忽视后,他发布了一个概念验证 (PoC)。 AI

影响 Open WebUI 中的此漏洞可能使 AI 环境面临网络威胁,从而可能导致数据泄露或系统被攻陷。

排序理由 披露特定软件产品的安全漏洞。

在 Mastodon — fosstodon.org 阅读 →

AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →

Open WebUI 0.7.2 漏洞允许一键式远程代码执行

报道来源 [2]

  1. Mastodon — fosstodon.org TIER_1 Polski(PL) · [email protected] ·

    Open WebUI (0.7.2) 出现严重漏洞,可导致一键 RCE。研究员报告被忽视后发布 PoC https:// sekurak.pl/powazna-luka-w-ope

    Poważna luka w Open WebUI (0.7.2) prowadzi do 1-click RCE. PoC udostępniony przez badacza po zignorowaniu jego zgłoszenia https:// sekurak.pl/powazna-luka-w-open -webui-0-7-2-prowadzi-do-1-click-rce-poc-udostepniony-przez-badacza-po-zignorowaniu-jego-zgloszenia/ # Wbiegu # Ai # E…

  2. Mastodon — fosstodon.org TIER_1 Polski(PL) · [email protected] ·

    Open WebUI (0.7.2) 出现严重漏洞,可导致一键 RCE。研究员报告被忽视后发布 PoC。一键是否足以危及一切?

    Poważna luka w Open WebUI (0.7.2) prowadzi do 1-click RCE. PoC udostępniony przez badacza po zignorowaniu jego zgłoszenia Czy jedno kliknięcie wystarczy, aby całe środowisko AI wpadło w ręce cyberprzestępców? W przypadku Open WebUI odpowiedź brzmi tak. Jak pokazał badacz bezpiecz…