Início NOTÍCIAS Esta vulnerabilidade WebUI permite a execução remota de código – veja como...

Esta vulnerabilidade WebUI permite a execução remota de código – veja como se manter seguro

72
0


  • Open WebUI CVE-2025-64496 Uma falha de injeção de alta gravidade nos recursos de conexão direta
  • A exploração pode permitir o controle de contas e RCE por meio de URLs com padrões maliciosos e funções de encadeamento de API
  • Patch v0.6.35 adiciona proteções de mídia; usuários recomendados para restringir conexões diretas e monitorar permissões de ferramentas

Open WebUI, uma interface de usuário de código aberto e autoexecutável para modelos de IA locais ou remotos, apresentava uma vulnerabilidade séria que poderia levar à capacidade de controle de contas e, em alguns casos, à execução remota de código (RCE).

Isso está de acordo com Vitaly Simonovich, pesquisador sênior de segurança do Caton CTRL, que em outubro de 2025 revelou a vulnerabilidade que agora está sendo investigada como CVE-2025-64496.



Source link