CVE-2026-47101
LiteLLM < 1.83.14 Privilegieneskalation über API-Key-Generierung
- Veröffentlicht
- 21.05.2026
- Aktualisiert
- 28.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 66,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
LiteLLM vor Version 1.83.14 erlaubt einem authentifizierten internal_user die Erstellung von API-Schlüsseln mit Zugriff auf Routen, die seine Rolle nicht gestattet. Beim Generieren eines Schlüssels wird das Feld allowed_routes gespeichert, ohne zu überprüfen, ob die angegebenen Routen innerhalb der eigenen Berechtigungen des Benutzers liegen. Ein Schlüssel, der mit Zugriff auf reine Admin-Routen erstellt wurde, kann anschließend verwendet werden, um diese Routen erfolgreich zu erreichen. Dadurch werden die rollenbasierten Zugriffskontrollen umgangen, die die Anfrage andernfalls blockieren würden, was eine vollständige Privilegieneskalation von internal_user zu proxy_admin ermöglicht.
Quellen
2Der Code zur persönlichen Reproduktion der entsprechenden Schwachstelle.
Der Code zur persönlichen Reproduktion der entsprechenden Schwachstelle.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.