Apa yang terjadi
VulnCheck menerbitkan CVE-2026-108863 (diterbitkan 2026-10-11, CVSS 7.5 v3.1 / 8.7 v4.0, CWE-306 autentikasi hilang) untuk Katanemo Plano < 0.4.37: antarmuka admin Envoy diaktifkan tanpa auth dan terikat ke semua antarmuka, sehingga /config_dump mengungkapkan kunci API penyedia LLM yang dikonfigurasi dalam plaintext. Diverifikasi terhadap REST API NVD.
Mengapa penting
Gateway AI/LLM (Plano) mengirimkan kredensial penyedia LLM di permukaan administratif yang tidak terautentikasi dan terekspos internet. Penyerang yang mengambil kunci tersebut mendapatkan penyalahgunaan penagihan langsung ke penyedia LLM, plus potensi akses ke layanan upstream mana pun yang diautentikasi oleh kunci tersebut — eksposur kredensial AI langsung dengan eksploitasi sepele.
Vektor serangan
Penyerang jaringan tidak terautentikasi meminta endpoint /config_dump admin Envoy di port 9901 (terikat ke 0.0.0.0 secara default) dan membaca kunci API penyedia LLM yang disimpan dalam plaintext di konfigurasi filter WASM.
Sistem yang terdampak
Katanemo Plano hingga 0.4.37 (pypi: planoai)
Mitigasi
Tingkatkan melewati 0.4.37 dan/atau ikat antarmuka admin Envoy ke loopback dan wajibkan autentikasi; rotasi semua kunci API penyedia LLM yang terekspos. Advisory: https://www.vulncheck.com/advisories/katanemo-plano-through-0.4.37-missing-authentication-on-envoy-admin-interface