Apa yang terjadi
Dipublikasikan Sept 2, 2026, kerentanan CVSS 6.5 ini memungkinkan pengguna proxy LiteLLM yang terauthentikasi (bahkan dengan privilege rendah) untuk mengalihkan panggilan model-penyedia keluar ke endpoint yang dikendalikan penyerang, membocorkan kredensial penyedia yang dikonfigurasi secara terpusat oleh proxy.
Mengapa penting
Proxy LiteLLM umumnya memusatkan kunci API untuk berbagai penyedia model frontier atas nama banyak pengguna internal; pengguna terauthentikasi dengan privilege rendah mampu mengeksfiltrasi kredensial bersama tersebut mengurangi nilai keamanan inti dari penggunaan pola gateway/proxy untuk akses AI.
Vektor serangan
Pengguna proxy LiteLLM yang terauthentikasi dapat mengalihkan panggilan API penyedia keluar ke tujuan yang mereka kontrol dengan memanipulasi parameter routing badan-permintaan, menyebabkan proxy mengirimkan kredensial penyedia hulu yang dikonfigurasi dan rahasia terkonfigurasi lainnya ke tujuan yang dikendalikan penyerang.
Sistem yang terdampak
Proxy LiteLLM sebelum versi 1.88.6 dan 1.96.2
Mitigasi
Tingkatkan ke LiteLLM 1.88.6 atau 1.96.2 atau lebih baru sesuai commit vendor 473f72e63a9777d793fbbf57194d8ec4fb97bc1b.