SEC Consult SA-20260401-0 :: Broken Access Control in Open WebUI
嗯,用户让我帮忙总结一篇文章,控制在一百个字以内,而且不需要用“文章内容总结”这样的开头。我得先仔细看看这篇文章的内容。
这篇文章是关于Open WebUI的一个安全漏洞,叫做Broken Access Control,CVE编号是CVE-2026-34222。漏洞影响版本是v0.8.11以下的版本,修复版本是v0.8.11。漏洞描述中提到,低权限用户可以访问到敏感的API密钥,比如第三方系统的API密钥。证明概念部分展示了攻击者如何利用这个漏洞获取密钥。
接下来,我需要把这些信息浓缩到一百字以内。要包括产品名称、漏洞名称、影响版本、修复版本、CVE编号以及漏洞的影响。同时,要确保语言简洁明了。
可能会这样写:“Open WebUI存在Broken Access Control漏洞(CVE-2026-34222),低权限用户可获取敏感API密钥。影响v0.8.11以下版本,已修复。” 这样既涵盖了关键信息,又符合字数限制。
检查一下是否遗漏了什么重要信息:产品名称、漏洞名称、CVE编号、影响和修复版本都涵盖了。看起来没问题。
Open WebUI存在Broken Access Control漏洞(CVE-2026-34222),低权限用户可获取敏感API密钥。影响v0.8.11以下版本,已修复。