CVE-2026-42271
LiteLLM: MCP stdio परीक्षण एंडपॉइंट्स के माध्यम से प्रमाणित कमांड निष्पादन
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 जून 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
LiteLLM एक प्रॉक्सी सर्वर (AI गेटवे) है जो OpenAI (या मूल) प्रारूप में LLM APIs को कॉल करता है। संस्करण 1.74.2 से संस्करण 1.83.7 से पहले तक, किसी MCP सर्वर को सहेजने से पहले उसका पूर्वावलोकन करने के लिए उपयोग किए जाने वाले दो एंडपॉइंट — POST /mcp-rest/test/connection और POST /mcp-rest/test/tools/list — ने अनुरोध निकाय में पूर्ण सर्वर कॉन्फ़िगरेशन स्वीकार किया, जिसमें stdio ट्रांसपोर्ट द्वारा उपयोग किए जाने वाले command, args, और env फ़ील्ड शामिल थे। जब stdio कॉन्फ़िगरेशन के साथ कॉल किया गया, तो एंडपॉइंट्स ने कनेक्ट करने का प्रयास किया, जिसने आपूर्ति किए गए कमांड को प्रॉक्सी प्रक्रिया के विशेषाधिकारों के साथ प्रॉक्सी होस्ट पर एक सबप्रोसेस के रूप में चला दिया। एंडपॉइंट्स केवल एक मान्य प्रॉक्सी API कुंजी द्वारा संरक्षित थे, जिसमें कोई भूमिका जाँच नहीं थी। इसलिए कोई भी प्रमाणित उपयोगकर्ता — जिसमें निम्न-विशेषाधिकार वाली आंतरिक-उपयोगकर्ता कुंजियों के धारक भी शामिल हैं — होस्ट पर मनमाने कमांड चला सकता था। यह समस्या संस्करण 1.83.7 में हल कर दी गई है।
स्रोत
2- litellm-command-injection-security-assessmentजानकारीपूर्ण
LiteLLM कमांड इंजेक्शन जोखिम के लिए पेशेवर भेद्यता आकलन रिपोर्ट, जिसमें कार्यकारी सारांश, तकनीकी प्रभाव, उपचार और शमन रणनीति शामिल है।
- CVE-2026-42271-PoCएक्सप्लॉइट
संबंधित भेद्यता को व्यक्तिगत रूप से पुनरुत्पादित करने के लिए कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।