Open WebUI vulnerable a injecció indirecta de scripts (XSS) del DOM emmagatzemat mitjançant la nota «Descarrega el PDF».
09/12/2025
CVE-2025-65959
ALT (8,7)
CVSS3: 0,0
Open WebUI és una plataforma d’intel·ligència artificial autoallotjada dissenyada per funcionar completament fora de línia. Abans de la versió 0.6.37, es va descobrir una vulnerabilitat de tipus XSS emmagatzemada a la funcionalitat de descàrrega de PDF de Notes d’Open-WebUI. Un atacant pot importar un fitxer Markdown que conté etiquetes SVG malicioses a Notes, cosa que li permet executar codi JavaScript arbitrari i robar tokens de sessió quan una víctima descarrega la nota com a PDF. Aquesta vulnerabilitat pot ser explotada per qualsevol usuari autenticat, i els atacants externs no autenticats poden robar tokens de sessió dels usuaris (tant administradors com usuaris normals) compartint fitxers Markdown especialment dissenyats. Aquesta vulnerabilitat es va corregir a la versió 0.6.37.
post:/platform/configuration/security/service-accountsdelete:/platform/configuration/security/service-accounts/{user_id}patch:/platform/configuration/security/service-accounts/{user_id}post:/platform/configuration/security/service-accounts/{user_id}/keysdelete:/platform/configuration/security/service-accounts/{user_id}/keys/{api_key_id}patch:/userpost:/userspost:/users/auth/keysdelete:/users/auth/keysdelete:/users/auth/keys/_alldelete:/users/auth/keys/{api_key_id}delete:/users/{user_id}/auth/keysdelete:/users/{user_id}/auth/keys/{api_key_id}delete:/users/{user_name}patch:/users/{user_name}
Sistemes Afectats
- open-webui open-webui < 0.6.37
Remediació
Actualitzeu a la versió 0.6.37 o posterior. Vegeu-ne les Referències.









