Home Nieuws Deze WebUI-kwetsbaarheid maakt uitvoering van code op afstand mogelijk. Hier leest u...

Deze WebUI-kwetsbaarheid maakt uitvoering van code op afstand mogelijk. Hier leest u hoe u veilig kunt blijven

5
0
Deze WebUI-kwetsbaarheid maakt uitvoering van code op afstand mogelijk. Hier leest u hoe u veilig kunt blijven


  • Open WebUI bevatte CVE-2025-64496, een zeer ernstige kwetsbaarheid voor code-injectie in Direct Connection-functies
  • Exploitatie zou accountovername en RCE mogelijk kunnen maken via kwaadaardige model-URL’s en Functions API-ketens
  • Patch v0.6.35 voegt middleware-bescherming toe; gebruikers worden aangemoedigd om directe verbindingen te beperken en de toolmachtigingen te controleren

Open WebUI, een open source, zelfgehoste webinterface voor interactie met lokaal of extern AI-taalmodellenbevatte een zeer ernstige kwetsbaarheid die het overnemen van accounts en, in sommige gevallen, het uitvoeren van externe code (RCE) mogelijk maakte.

Dit zegt Cato CTRL Senior Security Researcher Vitaly Simonovich, die in oktober 2025 een kwetsbaarheid openbaarde die nu wordt bijgehouden als CVE-2025-64496.



Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in