脆弱性  ·  2026-10-12

Katanemo Plano:Envoy管理インターフェースへの未認証アクセスにより、LLMプロバイダーAPIキーが平文で公開(CVSS 7.5)

脆弱性High 影響度GlobalCVE-2026-108863
VulnCheckは、Katanemo Plano < 0.4.37に対するCVE-2026-108863(2026-10-11公開、CVSS 7.5 v3.1 / 8.7 v4.0、CWE-306 認証欠落)を公開しました:Envoy管理インターフェースが認証なしで有効になり、すべてのインターフェースにバインドされているため、/config_dumpは設定されたLLMプロバイダーAPIキーを平文で開示します。NVD REST APIに対して検証済みです。
AI/LLMゲートウェイ(Plano)が、LLMプロバイダーの認証情報を、認証されていないインターネット公開の管理面に配置します。これらのキーを取得した攻撃者は、LLMプロバイダーの直接的な課金悪用に加え、それらのキーが認証する上流サービスへの潜在的なアクセスを得ることができます。これは、簡単な悪用が可能な直接的なAI認証情報の露出です。
認証されていないネットワーク攻撃者は、ポート9901(デフォルトで0.0.0.0にバインド)でEnvoy管理 /config_dumpエンドポイントをリクエストし、WASMフィルター設定に平文で保存されているLLMプロバイダーAPIキーを読み取ります。
Katanemo Plano 0.4.37まで(pypi: planoai)
0.4.37以降にアップグレードし、および/またはEnvoy管理インターフェースをループバックにバインドし、認証を要求してください。公開されたすべてのLLMプロバイダーAPIキーをローテーションしてください。勧告: https://www.vulncheck.com/advisories/katanemo-plano-through-0.4.37-missing-authentication-on-envoy-admin-interface
NVD CVE-2026-108863VulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →