Kerentanan  ·  2026-09-18

LiteLLM AI gateway — injeksi api_base melewati pemeriksaan keselamatan request-body

KerentananMedium dampakGlobalCVE-2026-59823
NVD menerbitkan temuan CVSS 5.3 ini pada 16 September 2026 menjelaskan bypass validasi dalam filter keselamatan request LiteLLM yang memungkinkan pemanggil proxy terautentikasi mengarahkan ulang panggilan API LLM outbound melalui field config bersarang yang tidak diperiksa filter.
LiteLLM adalah gateway AI open-source yang banyak diadopsi yang duduk di depan lalu lintas LLM produksi untuk banyak organisasi; bypass yang memungkinkan pemegang virtual-key yang valid mengarahkan ulang panggilan API outbound (dan berpotensi kredensial provider yang terlampir pada panggilan tersebut) ke infrastruktur penyerang adalah risiko eksfiltrasi-kredensial dan adjacent-SSRF dalam komponen yang memusatkan akses ke setiap provider LLM yang dikonfigurasi.
pemanggil terautentikasi dengan virtual key yang valid menempatkan nilai api_base di dalam field body permintaan user_config, melewati pemeriksaan is_request_body_safe yang hanya memblokir field top-level api_base/base_url, memungkinkan pemanggil mengarahkan ulang lalu lintas API LLM (dan kredensial provider yang tertanam apa pun) ke endpoint yang dikendalikan penyerang.
LiteLLM (BerriAI/litellm) < 1.83.9
Tingkatkan ke LiteLLM >= 1.83.9; audit logika validasi gaya is_request_body_safe untuk bypass field-bersarang.
GitHub commit
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →