Aller au contenu
Source

Open WebUI — Advisory GHSA-h36f-rqpx-j5wx / CVE-2026-44560 (accès non autorisé à des knowledge bases via la recherche vectorielle)

ConfirméePublié le 16 sept. 2026Mis à jour le 16 sept. 2026À revérifier le 15 déc. 2026
Organisation
Open WebUI (GitHub Security Advisories)
Type
GitHub
Fiabilité
Fiabilité haute
Publié
2026-05-05
Consulté le
16 septembre 2026
Sujets
open-webui, securite, permissions, rag

Citée par 6 page(s)

Open WebUI : fiche détailléeInterface IA · Modèle de permissions (admin/user/pending, groupes, knowledge privées, permissions additives sans deny), variables d'environnement clés, défauts du RAG intégré, branchement d'un RAG externe, CVE 2026 et limites pour un cabinet.Catalogue de fonctionnalitésProduit · Liste structurée des fonctionnalités de la Box avec statut (idée, prévu, prototype, validé), priorité et dépendances techniques ; aucune n'est validée à ce jour.Évaluer le RAGRAG · Mesurer la qualité (fidélité, pertinence, précision et rappel du contexte), l'étanchéité des permissions et la latence, sur un jeu de test par dossier fictif, et boucler sur l'amélioration.Permissions et confidentialité dans le RAGRAG · Comment garantir qu'un utilisateur ne récupère jamais un passage d'un dossier auquel il n'a pas accès : ACL par chunk, filtre côté serveur, double barrière application + moteur, audit et tests.Cabinet d'avocats de 5 à 10 personnesCas d'usage · Cas d'usage de référence : un assistant IA local qui recherche, résume et rédige sur les dossiers du cabinet, dans le respect strict du secret professionnel et du cloisonnement par dossier.Test de fuite de permissions du RAG (« l'avocat B ne voit jamais A »)Expérimentation · Corpus fictif à canaris, batterie de questions par utilisateur, vérification des chunks récupérés, des réponses et du journal, avec et sans barrière applicative.

Ce que dit la source

CVSS 6.5. Dans get_sources_from_items, trois des cinq chemins de code interrogeaient la base vectorielle sans vérification d'autorisation ; un utilisateur pouvait continuer à extraire le contenu d'une knowledge base après révocation de son accès. Affecte les versions jusqu'à 0.8.12, corrigé en 0.9.0. D'autres advisories ont suivi en 2026 (CVE-2026-54016, CVE-2026-45402, CVE-2026-70488).

Ce qu'on en retient

Le contrôle d'accès aux documents dans Open WebUI est appliqué côté application, et l'historique 2026 compte plusieurs contournements. Pour un cabinet d'avocats, cela impose une défense en profondeur (filtre au niveau de la base vectorielle) et des mises à jour rapides : un argument central de l'offre de maintenance.

Limites

Advisory ponctuel ; la liste des CVE ultérieures n'est pas exhaustive.

content/sources/open-webui-advisory-cve-2026-44560.md121 mots