漏洞  ·  2026-10-11

OpenLIT 2.1.0:伪造的x-openlit-project-id头允许经过身份验证的用户读取其他项目的LLM追踪/提示(CVSS 5.3)

漏洞High 影响GlobalCVE-2026-108596
通过NVD REST API验证(发布于2026-10-10,VulnCheck)。客户端中的遥测源通过头选择项目,认证中间件仅检查有效项目上下文是否存在,不检查所有权。
LLM可观测性数据高度敏感(提示/完成包含业务数据和系统指令);跨项目访问破坏了遥测平台必须保证的隔离,并可能跨租户泄露提示内容。
追踪读取API信任客户端提供的x-openlit-project-id头而不验证调用者是否属于该项目(CWE-639),因此经过身份验证的攻击者伪造头以获取包含LLM提示、完成和可能嵌入数据的追踪。
openlit/openlit 2.1.0
升级到已修复的发布版本(认证中间件现在从会话而非头中派生项目);确保数据库配置ID不可猜测。参见VulnCheck公告。
NVD CVE-2026-108596NVD REST APIVulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →