CVE-2026-42208
LiteLLM: प्रॉक्सी API कुंजी सत्यापन में SQL इंजेक्शन
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
LiteLLM एक प्रॉक्सी सर्वर (AI Gateway) है जो OpenAI (या मूल) प्रारूप में LLM API को कॉल करने के लिए उपयोग किया जाता है। संस्करण 1.81.16 से 1.83.7 से पहले तक, प्रॉक्सी API कुंजी जांच के दौरान उपयोग किया जाने वाला डेटाबेस क्वेरी, कॉल करने वाले द्वारा प्रदान की गई कुंजी मान को अलग पैरामीटर के रूप में पारित करने के बजाय क्वेरी टेक्स्ट में मिश्रित कर देता था। एक अप्रमाणित हमलावर किसी भी LLM API रूट (उदाहरण के लिए POST /chat/completions) पर एक विशेष रूप से तैयार Authorization हेडर भेज सकता है और प्रॉक्सी की त्रुटि-प्रबंधन पथ के माध्यम से इस क्वेरी तक पहुँच सकता है। एक हमलावर प्रॉक्सी के डेटाबेस से डेटा पढ़ सकता है और संभवतः उसे संशोधित भी कर सकता है, जिससे प्रॉक्सी और उसके द्वारा प्रबंधित क्रेडेंशियल्स तक अनधिकृत पहुँच हो सकती है। यह समस्या संस्करण 1.83.7 में पैच की गई है।
स्रोत
7# CVE-2026-42208 के लिए प्रजनन प्रयोगशाला, LiteLLM में एक गंभीर प्री-ऑथेंटिकेशन SQL इंजेक्शन। इसमें Docker-आधारित कमजोर/पैच किए गए वातावरण, समय-आधारित PoC एक्सप्लॉइट, और सुरक्षा परीक्षण के लिए Nuclei डिटेक्शन टेम्पलेट शामिल हैं।
स्थानीय Docker लैब और CVE-2026-42208 के लिए टाइमिंग-आधारित प्रूफ-ऑफ-कॉन्सेप्ट, जो LiteLLM Proxy में प्री-ऑथ SQL इंजेक्शन है, जो कमजोर बनाम पैच किए गए इंस्टेंस को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।