Open WebUI 0.7.2 版本中存在一个关键漏洞,可实现一键式远程代码执行 (RCE)。安全研究员 Metin Yunus Kandemir 发现了一个存储型 XSS 漏洞,攻击者只需极少的用户交互即可获得该平台的完全控制权。据报道,在 Kandemir 的初步报告被忽视后,他发布了一个概念验证 (PoC)。 AI
影响 Open WebUI 中的此漏洞可能使 AI 环境面临网络威胁,从而可能导致数据泄露或系统被攻陷。
排序理由 披露特定软件产品的安全漏洞。
在 Mastodon — fosstodon.org 阅读 →
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →