CVE-2026-40217
LiteLLM 2026-04-08 तक दूरस्थ हमलावरों को /guardrails/test_custom_code URI पर बाइटकोड पुनर्लेखन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 10 अप्रैल 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LiteLLM 2026-04-08 तक दूरस्थ हमलावरों को /guardrails/test_custom_code URI पर बाइटकोड पुनर्लेखन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2संबंधित कमजोरी को व्यक्तिगत रूप से पुनरुत्पादित करने का कोड
- CVE-LiteLLMएक्सप्लॉइट
CVE-2026-47101, CVE-2026-47102, CVE-2026-40217
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।