Kerentanan  ·  2026-10-12

Katanemo Plano: akses tidak terautentikasi ke antarmuka admin Envoy mengekspos kunci API penyedia LLM dalam plaintext (CVSS 7.5)

KerentananHigh dampakGlobalCVE-2026-108863
VulnCheck menerbitkan CVE-2026-108863 (diterbitkan 2026-10-11, CVSS 7.5 v3.1 / 8.7 v4.0, CWE-306 autentikasi hilang) untuk Katanemo Plano < 0.4.37: antarmuka admin Envoy diaktifkan tanpa auth dan terikat ke semua antarmuka, sehingga /config_dump mengungkapkan kunci API penyedia LLM yang dikonfigurasi dalam plaintext. Diverifikasi terhadap REST API NVD.
Gateway AI/LLM (Plano) mengirimkan kredensial penyedia LLM di permukaan administratif yang tidak terautentikasi dan terekspos internet. Penyerang yang mengambil kunci tersebut mendapatkan penyalahgunaan penagihan langsung ke penyedia LLM, plus potensi akses ke layanan upstream mana pun yang diautentikasi oleh kunci tersebut — eksposur kredensial AI langsung dengan eksploitasi sepele.
Penyerang jaringan tidak terautentikasi meminta endpoint /config_dump admin Envoy di port 9901 (terikat ke 0.0.0.0 secara default) dan membaca kunci API penyedia LLM yang disimpan dalam plaintext di konfigurasi filter WASM.
Katanemo Plano hingga 0.4.37 (pypi: planoai)
Tingkatkan melewati 0.4.37 dan/atau ikat antarmuka admin Envoy ke loopback dan wajibkan autentikasi; rotasi semua kunci API penyedia LLM yang terekspos. Advisory: https://www.vulncheck.com/advisories/katanemo-plano-through-0.4.37-missing-authentication-on-envoy-admin-interface
NVD CVE-2026-108863VulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →