CVE-2025-11203
LiteLLM Information health API_KEY Informationsoffenlegungsschwachstelle
- Veröffentlicht
- 29.10.2025
- Aktualisiert
- 30.10.2025
- CNA zuweisen
- zdi
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 35,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
LiteLLM Information health API_KEY – Schwachstelle zur Offenlegung von Informationen. Diese Schwachstelle ermöglicht es entfernten Angreifern, sensible Informationen auf betroffenen LiteLLM-Installationen offenzulegen. Zur Ausnutzung dieser Schwachstelle ist eine Authentifizierung erforderlich. Der spezifische Fehler liegt in der Verarbeitung des API_KEY-Parameters, der an den health-Endpunkt übergeben wird. Das Problem resultiert aus der Offenlegung sensibler Informationen gegenüber einem unbefugten Akteur. Ein Angreifer kann diese Schwachstelle ausnutzen, um gespeicherte Zugangsdaten offenzulegen, was zu einer weiteren Kompromittierung führt. War ZDI-CAN-26585.
Quellen
1Der Code zur persönlichen Reproduktion der entsprechenden Schwachstelle
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.