CVE-2026-42208
LiteLLM: SQL injection nella verifica della chiave API del proxy
- Pubblicato
- 8 mag 2026
- Aggiornato
- 15 lug 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 mag 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
LiteLLM è un server proxy (AI Gateway) per chiamare API LLM in formato OpenAI (o nativo). Dalla versione 1.81.16 fino alla versione precedente alla 1.83.7, una query del database utilizzata durante i controlli delle chiavi API del proxy incorporava il valore della chiave fornito dal chiamante direttamente nel testo della query invece di passarlo come parametro separato. Un attaccante non autenticato poteva inviare un header Authorization appositamente predisposto a qualsiasi route dell'API LLM (ad esempio POST /chat/completions) e raggiungere questa query attraverso il percorso di gestione degli errori del proxy. Un attaccante poteva leggere dati dal database del proxy e potenzialmente modificarli, portando ad accesso non autorizzato al proxy e alle credenziali che gestisce. Questo problema è stato corretto nella versione 1.83.7.
Fonti
7Laboratorio di riproduzione per CVE-2026-42208, una SQL injection critica pre-autenticazione in LiteLLM. Include ambienti vulnerabili/patchati basati su Docker, exploit PoC basato sul tempo e modello di rilevamento Nuclei per test di sicurezza.
Lab Docker locale e proof-of-concept basato sul timing per CVE-2026-42208, un'iniezione SQL pre-autenticazione in LiteLLM Proxy, che dimostra istanze vulnerabili rispetto a quelle corrette.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.