취약점  ·  2026-09-18

LiteLLM AI 게이트웨이 — api_base 주입은 요청 본문 안전 확인을 우회함

취약점Medium 영향도GlobalCVE-2026-59823
NVD는 2026년 9월 16일 LiteLLM의 요청 안전 필터의 검증 우회를 설명하는 이 CVSS 5.3 발견을 발표했으며 인증된 프록시 호출자가 필터가 확인하지 않는 중첩된 구성 필드를 통해 아웃바운드 LLM API 호출을 리디렉션할 수 있음
LiteLLM는 많은 조직의 프로덕션 LLM 트래픽 앞에 있는 널리 채택된 오픈 소스 AI 게이트웨이이며; 모든 유효한 가상 키 소유자가 아웃바운드 API 호출(그리고 잠재적으로 그 호출에 첨부된 제공자 자격증명)을 공격자 인프라로 리디렉션하도록 할 수 있는 우회는 모든 구성된 LLM 제공자에 대한 액세스를 중앙화하는 구성 요소의 자격증명 유출 및 SSRF 인접 위험임
유효한 가상 키를 가진 인증된 호출자는 상위 수준 api_base/base_url 필드만 차단하는 is_request_body_safe 확인을 우회하여 user_config 요청 본문 필드 내에 api_base 값을 중첩시키며, 호출자가 LLM API 트래픽(그리고 모든 포함된 제공자 자격증명)을 공격자 제어 엔드포인트로 리디렉션할 수 있음
LiteLLM (BerriAI/litellm) < 1.83.9
LiteLLM >= 1.83.9로 업그레이드; is_request_body_safe 스타일 검증 로직을 중첩된 필드 우회에 대해 감사
GitHub commit
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →