CVE-2026-35029
LiteLLM متأثر بثغرة تصعيد الامتيازات عبر نقطة نهاية تكوين الوكيل غير المقيدة
- تم النشر
- 06/04/2026
- محدث
- 15/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
LiteLLM هو خادم وكيل (AI Gateway) لاستدعاء واجهات برمجة تطبيقات LLM بصيغة OpenAI (أو الصيغة الأصلية). قبل الإصدار 1.83.0، لا يفرض نقطة النهاية /config/update التحقق من تفويض دور المسؤول. يمكن للمستخدم الذي تمت مصادقته بالفعل على المنصة استخدام هذه النقطة لتعديل تكوين الخادم الوكيل ومتغيرات البيئة، وتسجيل معالجات نقاط نهاية تمرير مخصصة تشير إلى كود Python يتحكم فيه المهاجم، مما يحقق تنفيذ تعليمات برمجية عن بُعد، وقراءة ملفات الخادم العشوائية عن طريق تعيين UI_LOGO_PATH وجلبها عبر /get_image، والاستيلاء على حسابات أخرى ذات امتيازات عن طريق الكتابة فوق متغيري البيئة UI_USERNAME وUI_PASSWORD. تم الإصلاح في الإصدار v1.83.0.
المصادر
1الكود الخاص بإعادة إنتاج الثغرة الأمنية المقابلة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.