CVE-2026-47102
LiteLLM < 1.83.10 تصعيد الامتيازات عبر تحديث المستخدم
- تم النشر
- 21/05/2026
- محدث
- 28/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح LiteLLM قبل الإصدار 1.83.10 للمستخدم تعديل user_role الخاص به عبر نقطة النهاية /user/update. في حين أن نقطة النهاية تقيّد المستخدمين بشكل صحيح بتحديث حسابهم الخاص فقط، إلا أنها لا تقيّد الحقول التي يمكن تغييرها. يمكن للمستخدم الذي يمكنه الوصول إلى نقطة النهاية هذه تعيين دوره إلى proxy_admin، والحصول على وصول إداري كامل إلى LiteLLM بما في ذلك جميع المستخدمين والفرق والمفاتيح والنماذج وسجل المطالبات. يتمتع المستخدمون الذين لديهم دور org_admin بوصول مشروع إلى نقطة النهاية هذه ويمكنهم استغلال هذه الثغرة دون الحاجة إلى استغلال أي عيب إضافي.
المصادر
1الكود الخاص بإعادة إنتاج الثغرة المقابلة شخصيًا
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.