CVE-2026-42203
LiteLLM: /prompts/test एंडपॉइंट में सर्वर-साइड टेम्पलेट इंजेक्शन
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 31.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LiteLLM एक प्रॉक्सी सर्वर (AI गेटवे) है जो OpenAI (या मूल) प्रारूप में LLM APIs को कॉल करने के लिए है। संस्करण 1.80.5 से लेकर संस्करण 1.83.7 से पहले तक, POST /prompts/test एंडपॉइंट उपयोगकर्ता-आपूर्ति किए गए प्रॉम्प्ट टेम्पलेट्स को स्वीकार करता था और उन्हें बिना सैंडबॉक्सिंग के रेंडर करता था। एक क्राफ्टेड टेम्पलेट LiteLLM प्रॉक्सी प्रक्रिया के अंदर मनमाना कोड चला सकता था। एंडपॉइंट केवल यह जाँचता है कि कॉल करने वाला एक मान्य प्रॉक्सी API कुंजी प्रस्तुत करता है, इसलिए कोई भी प्रमाणित उपयोगकर्ता उस तक पहुँच सकता है। प्रॉक्सी कैसे तैनात किया गया है, इसके आधार पर, यह प्रक्रिया एनवायरनमेंट में सीक्रेट्स उजागर कर सकता है (जैसे प्रदाता API कुंजियाँ या डेटाबेस क्रेडेंशियल्स) और होस्ट पर कमांड चलाने की अनुमति दे सकता है। यह समस्या संस्करण 1.83.7 में पैच कर दी गई है।
स्रोत
1CVE-2026-42203 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, LiteLLM के /prompts/test एंडपॉइंट में SSTI भेद्यता, अधिकृत परीक्षण के लिए CEYE कॉलबैक सत्यापन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।