脆弱性  ·  2026-10-11

OpenLIT 2.1.0:偽造されたx-openlit-project-idヘッダーにより、認証済みユーザーが他のプロジェクトのLLMトレース/プロンプトを読み取れる (CVSS 5.3)

脆弱性High 影響度GlobalCVE-2026-108596
NVD REST APIで検証済み(2026-10-10公開、VulnCheck)。クライアントのテレメトリソースはヘッダーを介してプロジェクトを選択し、認証ミドルウェアは有効なプロジェクトコンテキストが存在することだけをチェックし、所有権はチェックしません。
LLM可観測性データは非常に機密性が高い(プロンプト/完了にはビジネスデータとシステム指示が含まれる)。クロスプロジェクトアクセスは、テレメトリプラットフォームが保証しなければならない分離を破壊し、テナント間でプロンプトコンテンツを漏洩させる可能性があります。
トレース読み取りAPIは、呼び出し元がそのプロジェクトに属していることを検証せずにクライアント提供のx-openlit-project-idヘッダーを信頼するため(CWE-639)、認証済みの攻撃者はヘッダーを偽造して、LLMプロンプト、完了、および潜在的に埋め込まれたデータを含むトレースを取得できます。
openlit/openlit 2.1.0
修正済みリリースにアップグレードしてください(認証ミドルウェアは現在、ヘッダーではなくセッションからプロジェクトを導出します)。データベース設定IDが推測可能でないことを確認してください。VulnCheckアドバイザリを参照してください。
NVD CVE-2026-108596NVD REST APIVulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →