CVE-2026-42208
LiteLLM: حقن SQL في التحقق من مفتاح API للوكيل
- تم النشر
- 08/05/2026
- محدث
- 15/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/05/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
LiteLLM هو خادم بروكسي (بوابة ذكاء اصطناعي) لاستدعاء واجهات برمجة تطبيقات LLM بتنسيق OpenAI (أو التنسيق الأصلي). من الإصدار 1.81.16 إلى ما قبل الإصدار 1.83.7، كان استعلام قاعدة بيانات يُستخدم أثناء فحوصات مفاتيح API في البروكسي يدمج قيمة المفتاح المقدَّمة من المتصل في نص الاستعلام بدلاً من تمريرها كمعامل منفصل. يمكن لمهاجم غير مصادق إرسال ترويسة Authorization مصمَّمة خصيصًا إلى أي مسار من مسارات واجهة برمجة تطبيقات LLM (على سبيل المثال POST /chat/completions) والوصول إلى هذا الاستعلام عبر مسار معالجة الأخطاء في البروكسي. يمكن للمهاجم قراءة البيانات من قاعدة بيانات البروكسي وربما تعديلها، مما يؤدي إلى وصول غير مصرح به إلى البروكسي وبيانات الاعتماد التي يديرها. تم إصلاح هذه المشكلة في الإصدار 1.83.7.
المصادر
7مختبر إعادة إنتاج لـ CVE-2026-42208، وهي ثغرة SQL injection حرجة قبل المصادقة في LiteLLM. يتضمن بيئات ضعيفة/مصححة قائمة على Docker، واستغلال PoC قائم على التوقيت، وقالب كشف Nuclei لاختبار الأمان.
# مختبر Docker محلي وإثبات مفهوم قائم على التوقيت لـ CVE-2026-42208، حقن SQL قبل المصادقة في LiteLLM Proxy، يوضح الحالات الضعيفة مقابل المُصححة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.