` POST / api/ v 1 /images/ edit` não realizou autorização além de exigir uma conta verificada. Cada outra superfície de edição de imagens no WebUI Aberto aplica o switch global de edição de imagens e a permissão de geração de imagens por usuário — o `/api/v 1 /images/generations` route, a ferramenta 'edit_image` incorporada e o middleware de edição de imagens de chat — mas a rota de edição direta não foi aplicada. Um usuário não- administrador verificado poderia, portanto, invocar a edição de imagens do lado do servidor, alcançando o provedor de edição de imagens configurado com as credenciais do administrador, mesmo quando o administrador tivesse edição de imagens globalmente desativada (`ENABLE_IMAGE_EDIT=False`) ou negado essa permissão de geração de imagens do usuário. A interface de edição de imagens é exibida apenas para administradores (Playground), por isso a rota expôs adicionalmente uma capacidade somente de administrador a qualquer usuário verificado. Um usuário autêntico, não- administrador, pode. - contornar o controle global do administrador `ENABLE_IMAGE_EDIT=False`; - contornar uma permissão de `features.image_generation` negada por usuário/grupo; - fazer com que o servidor envie pedidos de edição de imagens facturables para o fornecedor configurado (openAI- compatível, Gemini ou ComfyUI) usando credenciais configuradas pelo administrador (`IMAGES_EDIT_OPENAI_API_KEY` para o motor OpenAI). Não são expostos dados de usuários cruzados e as credenciais do provedor nunca são devolvidas ao chamador; o impacto é o controle/ permissão de contornação e o consumo de recursos facturables associado.
`>= 0.8.11, < 0.10.0 ` (o `/ api/ v) 1 /images/editar` rota foi introduzida em 0.8.11 e foi desligado desde o início. Corrigido em **v 0.10.0 **. `/ api/v 1 /images/gerações` aplica `ENABLE_IMAGE_GENERATION` ( 403 se globalmente desativado) e ` features.image_ generation` ( 403 para não- administradores sem a permissão). A ferramenta 'edit_image' incorporada e o middleware do chat editam imagens também são portais em `ENABLE_IMAGE_EDIT' e `features.image_generation'. O direto ` POST / api/ v 1 A rota /images/ edit` correu sozinho em `Dependends(get_verified_user)' e procedeu diretamente ao envio do fornecedor, aplicando nenhum destes controles. Como um usuário não-admin verificado, com a edição de imagens globalmente desativada (`ENABLE_IMAGE_EDIT=False`) ou `features.image_generation` negada para o usuário:.
```http POST /api/v 1 /images/editar Autorização: Portador Tipo de conteúdo: aplicativo/json. {"imagem":"data: image/ png;base 64, ","prompt":"editar","modelo":"gpt-imagem- 1 "} ``` O pedido chega ao provedor de edição de imagens configurado e retorna uma imagem editada apesar do controle/ permissão desabilitado.
A rota direta é dividida da sua implementação compartilhada (mirroring `generate_images`/`image_generations`): uma rota fina `/ edit` agora força `ENABLE_IMAGE_ EDIT` e a permissão por usuário `features.image_generation` antes de delegar para a implementação compartilhada ` image_ edits()`. Os chamadores internos (a ferramenta `edit_ image` e o middleware do chat) chamam diretamente a implementação e já estão por dentro, então não estão afetados. Registro de aconselhamento: GHSA-rqj 7 - 6 wrp- 6 g 2 g. Identificadores relacionados: CVE- 2026 - 59227.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 16: 58: 48.000 Z e lista a sua última modificação como 2026 - 07 - 24 T 16: 58: 48.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L.
Informações sobre software e versão afetadas: Pacote PyPI open-webui — ECOSISTEM: introduzido 0.8.11, corrigido 0.10.0. Classificação e evidência: identificadores de fraqueza CWE- 862, CWE- 863. O registro contém 6 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.