何が起きたか
VulnCheckは、Katanemo Plano < 0.4.37に対するCVE-2026-108863(2026-10-11公開、CVSS 7.5 v3.1 / 8.7 v4.0、CWE-306 認証欠落)を公開しました:Envoy管理インターフェースが認証なしで有効になり、すべてのインターフェースにバインドされているため、/config_dumpは設定されたLLMプロバイダーAPIキーを平文で開示します。NVD REST APIに対して検証済みです。
なぜ重要か
AI/LLMゲートウェイ(Plano)が、LLMプロバイダーの認証情報を、認証されていないインターネット公開の管理面に配置します。これらのキーを取得した攻撃者は、LLMプロバイダーの直接的な課金悪用に加え、それらのキーが認証する上流サービスへの潜在的なアクセスを得ることができます。これは、簡単な悪用が可能な直接的なAI認証情報の露出です。
攻撃経路
認証されていないネットワーク攻撃者は、ポート9901(デフォルトで0.0.0.0にバインド)でEnvoy管理 /config_dumpエンドポイントをリクエストし、WASMフィルター設定に平文で保存されているLLMプロバイダーAPIキーを読み取ります。
影響を受けるシステム
Katanemo Plano 0.4.37まで(pypi: planoai)
緩和策
0.4.37以降にアップグレードし、および/またはEnvoy管理インターフェースをループバックにバインドし、認証を要求してください。公開されたすべてのLLMプロバイダーAPIキーをローテーションしてください。勧告: https://www.vulncheck.com/advisories/katanemo-plano-through-0.4.37-missing-authentication-on-envoy-admin-interface