事件经过
NVD 在 2026 年 9 月 16 日发布了这项 CVSS 5.3 发现,描述了 LiteLLM 请求安全过滤器中的验证绕过,该绕过允许已认证的代理调用者通过过滤器未检查的嵌套配置字段重定向出站 LLM API 调用。
影响分析
LiteLLM 是一个广泛采用的开源 AI 网关,位于许多组织的生产 LLM 流量前面;一个绕过允许任何有效虚拟密钥持有者重定向出站 API 调用(以及可能附加到这些调用的提供商凭证)到攻击者基础设施的问题是一个集中对每个配置 LLM 提供商的访问的组件中的凭证渗漏和 SSRF 邻近风险。
攻击途径
具有有效虚拟密钥的已认证调用者在 user_config 请求体字段内嵌套 api_base 值,绕过仅阻止顶级 api_base/base_url 字段的 is_request_body_safe 检查,允许调用者将 LLM API 流量(以及任何嵌入的提供商凭证)重定向到攻击者控制的端点。
受影响系统
LiteLLM (BerriAI/litellm) < 1.83.9
缓解措施
升级到 LiteLLM >= 1.83.9;审计 is_request_body_safe 式验证逻辑以查找嵌套字段绕过。