CVE-2026-49468
LiteLLM: होस्ट हेडर इंजेक्शन के माध्यम से प्रमाणीकरण बाईपास
- प्रकाशित
- 22 जून 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 55.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LiteLLM एक प्रॉक्सी सर्वर (AI गेटवे) है जो LLM APIs को OpenAI (या नेटिव) प्रारूप में कॉल करने के लिए उपयोग किया जाता है। 1.84.0 से पहले, LiteLLM प्रॉक्सी में Host-हेडर पार्सिंग दोष, विशिष्ट परिस्थितियों में, संरक्षित प्रबंधन मार्गों तक बिना प्रमाणीकरण के पहुंच की अनुमति दे सकता था। प्रमाणीकरण परत ने litellm/proxy/auth/auth_utils.py::get_request_route() में request.url.path से प्रभावी मार्ग प्राप्त किया, जिसे Starlette Host हेडर से पुनर्निर्मित करता है। इसलिए एक क्राफ्टेड Host, प्रमाणीकरण गेट को FastAPI द्वारा डिस्पैच किए गए मार्ग से भिन्न मार्ग का मूल्यांकन करने के लिए बना सकता था। यह भेद्यता 1.84.0 में ठीक कर दी गई है।
स्रोत
1CVE-2026-49468 — LiteLLM (<1.84.0) unauthenticated auth bypass via Host-header route confusion. PoC + docker lab.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।