Open WebUI thực hiện server-side web fetch thông qua các đường dẫn dùng client aiohttp và requests. Hai cơ chế bảo vệ, gồm WEB_FETCH_FILTER_LIST và kiểm tra địa chỉ private hoặc internal, chỉ được áp dụng cho URL ban đầu mà người dùng gửi, không được áp dụng lại cho đích đến sau HTTP redirect.
Lỗ hổng cần AIOHTTP_CLIENT_ALLOW_REDIRECTS=true và một tài khoản đã xác thực có quyền sử dụng tính năng khiến máy chủ fetch URL. Các đường dẫn liên quan gồm web search, URL ingestion vào collection, built-in page fetch tool và image URL trong chat. Với aiohttp, kiểm tra private-address còn có thể bị bỏ qua khi đích redirect là IP literal, vì cơ chế resolver không được gọi trong trường hợp đó. Chi tiết triển khai khác nhau giữa các client, và advisory không chứng minh rằng mọi đường dẫn aiohttp đều trả nguyên văn phản hồi do attacker kiểm soát cho người gọi.