Kerentanan  ·  2026-09-04

LiteLLM SSRF terauthentikasi dan eksfiltrasi kredensial-penyedia melalui parameter routing badan-permintaan yang tidak divalidasi

KerentananMedium dampakGlobalCVE-2026-84377
Dipublikasikan Sept 2, 2026, kerentanan CVSS 6.5 ini memungkinkan pengguna proxy LiteLLM yang terauthentikasi (bahkan dengan privilege rendah) untuk mengalihkan panggilan model-penyedia keluar ke endpoint yang dikendalikan penyerang, membocorkan kredensial penyedia yang dikonfigurasi secara terpusat oleh proxy.
Proxy LiteLLM umumnya memusatkan kunci API untuk berbagai penyedia model frontier atas nama banyak pengguna internal; pengguna terauthentikasi dengan privilege rendah mampu mengeksfiltrasi kredensial bersama tersebut mengurangi nilai keamanan inti dari penggunaan pola gateway/proxy untuk akses AI.
Pengguna proxy LiteLLM yang terauthentikasi dapat mengalihkan panggilan API penyedia keluar ke tujuan yang mereka kontrol dengan memanipulasi parameter routing badan-permintaan, menyebabkan proxy mengirimkan kredensial penyedia hulu yang dikonfigurasi dan rahasia terkonfigurasi lainnya ke tujuan yang dikendalikan penyerang.
Proxy LiteLLM sebelum versi 1.88.6 dan 1.96.2
Tingkatkan ke LiteLLM 1.88.6 atau 1.96.2 atau lebih baru sesuai commit vendor 473f72e63a9777d793fbbf57194d8ec4fb97bc1b.
secalerts.coNVD
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →