Bu WebUI güvenlik açığı uzaktan kod yürütülmesine izin veriyor – işte nasıl güvende kalacağınız




  • Açık WebUI, Doğrudan Bağlantı özelliklerinde yüksek önem derecesine sahip bir kod ekleme hatası olan CVE-2025-64496’yı taşıyordu
  • Suistimal, kötü amaçlı model URL’leri ve İşlevler API’si zincirleme yoluyla hesabın ele geçirilmesini ve RCE’yi etkinleştirebilir
  • v0.6.35 Yaması ara katman yazılımı korumaları ekler; kullanıcılardan Doğrudan Bağlantıları kısıtlamaları ve araç izinlerini izlemeleri istendi

Yerel veya uzaktan etkileşim için açık kaynaklı, kendi kendine barındırılan bir web arayüzü olan Open WebUI Yapay zeka dil modellerihesabın ele geçirilmesine ve bazı durumlarda uzaktan kod yürütülmesine (RCE) olanak tanıyan yüksek önemde bir güvenlik açığı taşıyordu.

Bu, Ekim 2025’te şu anda CVE-2025-64496 olarak izlenen bir güvenlik açığını açığa çıkaran Cato CTRL Kıdemli Güvenlik Araştırmacısı Vitaly Simonovich’e göre.





Kaynak bağlantısı