CVE-2026-49468
LiteLLM: Bypass dell'autenticazione tramite Host Header Injection
- Pubblicato
- 22 giu 2026
- Aggiornato
- 15 lug 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 55,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
LiteLLM è un server proxy (AI Gateway) per chiamare le API LLM in formato OpenAI (o nativo). Prima della versione 1.84.0, una vulnerabilità nell'analisi dell'header Host nel proxy LiteLLM poteva, in condizioni specifiche, consentire l'accesso non autenticato a rotte di gestione protette. Il livello di autenticazione derivava la rotta effettiva da request.url.path in litellm/proxy/auth/auth_utils.py::get_request_route(), che Starlette ricostruisce dall'header Host. Un Host manipolato poteva quindi indurre il gate di autenticazione a valutare una rotta diversa da quella a cui FastAPI aveva instradato la richiesta. Questa vulnerabilità è corretta nella versione 1.84.0.
Fonti
1CVE-2026-49468 — LiteLLM (<1.84.0) bypass di autenticazione non autenticato tramite confusione di route Host-header. PoC + docker lab.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.