CVE-2025-11203
Vulnerabilità di divulgazione delle informazioni API_KEY di LiteLLM Information health
- Pubblicato
- 29 ott 2025
- Aggiornato
- 30 ott 2025
- Assegnazione CNA
- zdi
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 35,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di divulgazione delle informazioni API_KEY health in LiteLLM Questa vulnerabilità consente ad attaccanti remoti di divulgare informazioni sensibili sulle installazioni interessate di LiteLLM. Per sfruttare questa vulnerabilità è richiesta l'autenticazione. Il difetto specifico risiede nella gestione del parametro API_KEY fornito all'endpoint health. Il problema deriva dall'esposizione di informazioni sensibili a un soggetto non autorizzato. Un attaccante può sfruttare questa vulnerabilità per divulgare credenziali memorizzate, portando a un'ulteriore compromissione. Era ZDI-CAN-26585.
Fonti
1Il codice per riprodurre personalmente la vulnerabilità corrispondente.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.