Что произошло
27 сентября команда Open WebUI опубликовала предупреждение GHSA-f9xp-mfmq-x6cg. В версиях 0.11.1–0.11.3 пользователь с правом загрузки DOCX мог подготовить вложение так, чтобы при его просмотре в интерфейсе выполнился встроенный в документ код. По описанию разработчиков, такой код получал токен сеанса открывшего файл человека. Если файл просматривал администратор, атакующий мог получить административный доступ к экземпляру без знания пароля. Это подтверждённая уязвимость продукта, а не сообщение о произошедшей утечке у конкретной компании.
Исправление включено в Open WebUI 0.11.4, выпущенную 21 сентября: компонент просмотра больше не встраивает HTML-части из документа и отсекает небезопасные схемы ссылок. Отдельное предупреждение GHSA-vpq8-f445-hcq7, также опубликованное 27 сентября, описывает другой путь к краже токена через обработчик сообщений community sharing; оно затрагивает версии от 0.7.0 до 0.11.3 при включённой функции и также закрыто в 0.11.4.
Почему это важно бизнесу
Локальная модель не делает веб-интерфейс автоматически защищённым. Через Open WebUI сотрудники могут обращаться к внутренним чатам, документам и инструментам. При краже токена последствия определяются правами конкретного пользователя; в случае администратора они шире. Для малого бизнеса это прежде всего задача инвентаризации: какие экземпляры доступны сотрудникам, какие версии запущены и кто может загружать документы или просматривать вложения.
Что проверить сейчас
- Зафиксировать текущую версию каждого экземпляра и обновить затронутые установки до 0.11.4 или новее по обычной процедуре с резервной копией и проверкой интеграций.
- До обновления ограничить просмотр DOCX-вложений привилегированными пользователями; для второй уязвимости проверить, включён ли community sharing. Эти меры снижают риск, но не заменяют исправление.
- После обновления проверить вход, разграничение ролей, доступ к документам и журнал событий. Если есть признаки компрометации, завершить активные сеансы и расследовать действия с учётом политики компании.
Оценка относится к указанным версиям и условиям из официальных предупреждений. Из самих публикаций не следует, что конкретный российский экземпляр уже атакован. Изображение: © Open WebUI Inc.; кадр из официального репозитория, Open WebUI License.
