### Sumário Existe um falso pedido lateral do servidor cego na funcionalidade que permite editar uma imagem através de um prompt. A função afetada irá executar um pedido GET na URL fornecida pelo usuário. Não há restrição no domínio da URL fornecida que permita interagir com o espaço de endereço local. Como o SSRF é cego (a resposta não pode ser lida) o impacto é a digitalização da porta da rede local porque pode ser confirmada se a porta está aberta com base em se o pedido GET falhou. ### Detalhes A vulnerabilidade ocorre aqui: 2 b 26355002064228 e 9 b 671339 f 8 f 3 fb 9 d 1 Fafa 73 /backend/open_webui/routers/images.py#L 850 - L 916 Linha 911 mostra o URL fornecido pelo usuário passado para a função `load_url_image`. Dentro desta função em linha 883 As URLs HTTP/HTTP são confiáveis cegamente e chamadas assimncronamente com `requests.get`. ### PoC A vulnerabilidade pode ser reproduzida com o seguinte comando de curl: ``` curl -X POST 3000 /api/v 1 /images/ edit \ -H "Autorização: Portador " \ -H "Tipo de conteúdo: aplicação/json" \ -d '{"form_data": { "image": " ", "prompt": "poc"} }' ````.

### Os diferenciais de resposta ao impacto podem ser usados para a porta de digitalização da rede local: Isto pode ser automatizado para iterar através de toda a gama de portas para determinar as portas abertas. Se o serviço executado em uma porta aberta pode ser inferido, o usuário poderá interagir com ele de forma significativa se o serviço oferecer algum estado que altere os endpoints de solicitação GET. ### Remediação Restringi URLs fornecidos a partir do espaço local do endereço. Registro de aconselhamento: GHSA-jgx 9 - jr 5 x- mvpv. Identificadores relacionados: CVE- 2026 - 34225.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 07 T 16: 51: 30.000 Z e lista a sua última modificação como 2026 - 07 - 07 T 16: 51: 30.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N.

Informações sobre software e versão afetadas: Pacote PyPI open-webui — ECOSISTEM: introduzido 0, última afetada 0.7.2. Classificação e evidência: identificadores de fraqueza CWE- 918. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.