CVE-2026-42208
LiteLLM : Injection SQL dans la vérification de la clé API du proxy
- Publié
- 8 mai 2026
- Mise à jour
- 15 juil. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 mai 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
LiteLLM est un serveur proxy (AI Gateway) permettant d'appeler des API LLM au format OpenAI (ou natif). De la version 1.81.16 jusqu'à la version 1.83.7 (exclue), une requête de base de données utilisée lors des vérifications de clés API du proxy intégrait la valeur de clé fournie par l'appelant dans le texte de la requête au lieu de la passer comme paramètre séparé. Un attaquant non authentifié pouvait envoyer un en-tête Authorization spécialement conçu à toute route d'API LLM (par exemple POST /chat/completions) et atteindre cette requête via le chemin de gestion des erreurs du proxy. Un attaquant pouvait lire des données depuis la base de données du proxy et éventuellement les modifier, conduisant à un accès non autorisé au proxy et aux identifiants qu'il gère. Ce problème a été corrigé dans la version 1.83.7.
Sources
7Laboratoire de reproduction pour CVE-2026-42208, une injection SQL critique sans authentification dans LiteLLM. Inclut des environnements vulnérables/corrigés basés sur Docker, un exploit PoC basé sur le timing, et un modèle de détection Nuclei pour les tests de sécurité.
Lab Docker local et preuve de concept basée sur le timing pour CVE-2026-42208, une injection SQL pré-authentification dans LiteLLM Proxy, démontrant les instances vulnérables par rapport aux instances corrigées.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.