CVE-2026-35029
LiteLLM affecté par une élévation de privilèges via un point de terminaison de configuration de proxy sans restriction
- Publié
- 6 avr. 2026
- Mise à jour
- 15 juil. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModéré · 30 prochains jours
- Percentile
- 98,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
LiteLLM est un serveur proxy (passerelle IA) permettant d'appeler des API LLM au format OpenAI (ou natif). Avant la version 1.83.0, le point de terminaison /config/update n'applique pas l'autorisation de rôle administrateur. Un utilisateur déjà authentifié sur la plateforme peut alors utiliser ce point de terminaison pour modifier la configuration du proxy et les variables d'environnement, enregistrer des gestionnaires de points de terminaison de passage personnalisés pointant vers du code Python contrôlé par l'attaquant, ce qui permet d'exécuter du code à distance, de lire des fichiers arbitraires du serveur en définissant UI_LOGO_PATH et en les récupérant via /get_image, et de prendre le contrôle d'autres comptes privilégiés en écrasant les variables d'environnement UI_USERNAME et UI_PASSWORD. Corrigé dans la version v1.83.0.
Sources
1Le code pour reproduire personnellement la vulnérabilité correspondante
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.