CVE-2026-47102
LiteLLM < 1.83.10 Privilegienerweiterung über Benutzer-Update
- Veröffentlicht
- 21.05.2026
- Aktualisiert
- 28.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 49,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
LiteLLM vor Version 1.83.10 ermöglicht es einem Benutzer, seine eigene user_role über den Endpunkt /user/update zu ändern. Während der Endpunkt Benutzer korrekt darauf beschränkt, nur ihr eigenes Konto zu aktualisieren, schränkt er nicht ein, welche Felder geändert werden dürfen. Ein Benutzer, der diesen Endpunkt erreichen kann, kann seine Rolle auf proxy_admin setzen und erhält damit vollständigen administrativen Zugriff auf LiteLLM, einschließlich aller Benutzer, Teams, Schlüssel, Modelle und des Prompt-Verlaufs. Benutzer mit der Rolle org_admin haben legitimen Zugriff auf diesen Endpunkt und können diese Schwachstelle ausnutzen, ohne eine weitere Schwachstelle zu verketten.
Quellen
1Der Code zur persönlichen Reproduktion der entsprechenden Schwachstelle.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.