CVE-2026-47102
LiteLLM < 1.83.10 उपयोगकर्ता अद्यतन के माध्यम से विशेषाधिकार वृद्धि
- प्रकाशित
- 21 मई 2026
- अद्यतन
- 28 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 49.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LiteLLM 1.83.10 से पहले के संस्करण किसी उपयोगकर्ता को /user/update एंडपॉइंट के माध्यम से अपनी स्वयं की user_role संशोधित करने की अनुमति देते हैं। जबकि एंडपॉइंट उपयोगकर्ताओं को केवल अपने स्वयं के खाते को अपडेट करने तक सही रूप से सीमित करता है, यह सीमित नहीं करता कि कौन से फ़ील्ड बदले जा सकते हैं। जो उपयोगकर्ता इस एंडपॉइंट तक पहुँच सकता है, वह अपनी भूमिका को proxy_admin में सेट कर सकता है, जिससे LiteLLM पर पूर्ण प्रशासनिक पहुँच प्राप्त होती है, जिसमें सभी उपयोगकर्ता, टीमें, कुंजियाँ, मॉडल और प्रॉम्प्ट इतिहास शामिल हैं। org_admin भूमिका वाले उपयोगकर्ताओं के पास इस एंडपॉइंट तक वैध पहुँच होती है और वे बिना किसी अतिरिक्त दोष को जोड़े इस भेद्यता का शोषण कर सकते हैं।
स्रोत
1संबंधित कमजोरी को व्यक्तिगत रूप से पुन: उत्पन्न करने का कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।