脆弱性  ·  2026-06-23

LiteLLM MCPサーバー — _execute_with_mcp_client経由のサーバー側リクエスト偽造(CVE-2026-12774)

脆弱性Medium 影響度GlobalCVE-2026-12774
BerriAI LiteLLMバージョン1.82.2までのセキュリティ脆弱性は、litellm/proxy/_experimental/mcp_server/rest_endpoints.py(MCPサーバー接続テストコンポーネント)の_execute_with_mcp_client関数の操作を通じたサーバー側リクエスト偽造(SSRF)を許可します。CVSS 6.3 Medium。2026年6月21日に公開。
LLMゲートウェイのMCPサーバー接続テストエンドポイントのSSRFは、攻撃者がLiteLLMプロキシから内部ネットワークサービス(169.254.169.254のクラウドメタデータエンドポイント、内部データベース、または他のMCPサーバー)へピボットすることを許可し、攻撃者の代わりに任意のアウトバウンド接続を行うようにプロキシを引き起こします。
リモート攻撃者は、MCPサーバー接続テストエンドポイントに細工されたリクエストを送信し、サーバーに内部または外部ターゲットへの任意のアウトバウンドHTTPリクエストを行わせます。
LiteLLM (BerriAI) ≤ 1.82.2 (MCPサーバー接続テストコンポーネント)
LiteLLMを≥1.84.0にアップグレードしてください。NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-12774
出典
NVD CVE-2026-12774PoC Gist (YLChen-007)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →