CVE-2026-35029
LiteLLM betroffen von Privilegieneskalation über uneingeschränkten Proxy-Konfigurations-Endpunkt
- Veröffentlicht
- 06.04.2026
- Aktualisiert
- 15.07.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XMittel · nächste 30 Tage
- Perzentil
- 98,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
LiteLLM ist ein Proxy-Server (AI Gateway) zum Aufrufen von LLM-APIs im OpenAI-Format (oder nativen Format). Vor Version 1.83.0 erzwingt der /config/update-Endpunkt keine Autorisierung der Admin-Rolle. Ein Benutzer, der bereits auf der Plattform authentifiziert ist, kann diesen Endpunkt dann nutzen, um die Proxy-Konfiguration und Umgebungsvariablen zu ändern, benutzerdefinierte Pass-through-Endpunkt-Handler zu registrieren, die auf vom Angreifer kontrollierten Python-Code verweisen, Remote-Codeausführung zu erreichen, beliebige Serverdateien zu lesen, indem er UI_LOGO_PATH setzt und über /get_image abruft, und andere privilegierte Konten zu übernehmen, indem er die Umgebungsvariablen UI_USERNAME und UI_PASSWORD überschreibt. Behoben in v1.83.0.
Quellen
1Der Code zur persönlichen Reproduktion der entsprechenden Schwachstelle
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.