何が起きたか
NVD REST APIで検証済み(2026-10-10公開、VulnCheck)。クライアントのテレメトリソースはヘッダーを介してプロジェクトを選択し、認証ミドルウェアは有効なプロジェクトコンテキストが存在することだけをチェックし、所有権はチェックしません。
なぜ重要か
LLM可観測性データは非常に機密性が高い(プロンプト/完了にはビジネスデータとシステム指示が含まれる)。クロスプロジェクトアクセスは、テレメトリプラットフォームが保証しなければならない分離を破壊し、テナント間でプロンプトコンテンツを漏洩させる可能性があります。
攻撃経路
トレース読み取りAPIは、呼び出し元がそのプロジェクトに属していることを検証せずにクライアント提供のx-openlit-project-idヘッダーを信頼するため(CWE-639)、認証済みの攻撃者はヘッダーを偽造して、LLMプロンプト、完了、および潜在的に埋め込まれたデータを含むトレースを取得できます。
影響を受けるシステム
openlit/openlit 2.1.0
緩和策
修正済みリリースにアップグレードしてください(認証ミドルウェアは現在、ヘッダーではなくセッションからプロジェクトを導出します)。データベース設定IDが推測可能でないことを確認してください。VulnCheckアドバイザリを参照してください。