CVE-2026-42271
LiteLLM: تنفيذ أوامر بعد المصادقة عبر نقاط نهاية اختبار MCP stdio
- تم النشر
- 08/05/2026
- محدث
- 15/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/06/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
LiteLLM هو خادم وكيل (بوابة ذكاء اصطناعي) لاستدعاء واجهات برمجة تطبيقات LLM بتنسيق OpenAI (أو التنسيق الأصلي). من الإصدار 1.74.2 إلى ما قبل الإصدار 1.83.7، كانت نقطتا النهاية المستخدمتان لمعاينة خادم MCP قبل حفظه — POST /mcp-rest/test/connection و POST /mcp-rest/test/tools/list — تقبلان تكوينًا كاملًا للخادم في نص الطلب، بما في ذلك حقول command و args و env المستخدمة في نقل stdio. عند الاستدعاء بتكوين stdio، كانت نقطتا النهاية تحاولان الاتصال، مما أدى إلى تشغيل الأمر المقدَّم كعملية فرعية على مضيف الوكيل بصلاحيات عملية الوكيل. لم يكن الوصول إلى نقطتي النهاية مقيدًا إلا بمفتاح API صالح للوكيل، دون أي فحص للدور. وبالتالي، كان بإمكان أي مستخدم مصادَق — بما في ذلك حاملي مفاتيح المستخدمين الداخليين منخفضة الصلاحية — تنفيذ أوامر عشوائية على المضيف. تم إصلاح هذه الثغرة في الإصدار 1.83.7.
المصادر
2تقرير تقييم ثغرات احترافي لمخاطر حقن الأوامر في LiteLLM، بما في ذلك ملخص تنفيذي، والأثر الفني، والمعالجة، واستراتيجية التخفيف.
- CVE-2026-42271-PoCاستغلال
الكود الخاص بإعادة إنتاج الثغرة الأمنية المقابلة شخصيًا
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.