CVE-2026-42208
LiteLLM: SQL injection na verificação de chave de API do Proxy
- Publicado
- 8 de mai. de 2026
- Atualizado
- 15 de jul. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de mai. de 2026
LiteLLM: SQL injection na verificação de chave de API do Proxy
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
O LiteLLM é um servidor proxy (AI Gateway) para chamar APIs de LLM no formato OpenAI (ou nativo). Da versão 1.81.16 até antes da versão 1.83.7, uma consulta ao banco de dados usada durante as verificações de chave de API do proxy misturava o valor da chave fornecido pelo chamador no texto da consulta, em vez de passá-lo como um parâmetro separado. Um atacante não autenticado poderia enviar um cabeçalho Authorization especialmente criado para qualquer rota da API de LLM (por exemplo, POST /chat/completions) e alcançar essa consulta por meio do caminho de tratamento de erros do proxy. Um atacante poderia ler dados do banco de dados do proxy e talvez modificá-los, levando a acesso não autorizado ao proxy e às credenciais que ele gerencia. Esse problema foi corrigido na versão 1.83.7.
# Laboratório de reprodução para CVE-2026-42208, uma injeção SQL crítica de pré-autenticação no LiteLLM. Inclui ambientes vulneráveis/corrigidos baseados em Docker, exploit PoC baseado em timing e template de detecção Nuclei para testes de segurança.
Lab Docker local e prova de conceito baseada em temporização para CVE-2026-42208, uma injeção de SQL pré-autenticação no LiteLLM Proxy, demonstrando instâncias vulneráveis versus corrigidas.
Briefing de inteligência de ameaças sobre CVE-2026-42208, uma injeção SQL crítica de pré-autenticação no BerriAI LiteLLM explorada em até 36 horas após a divulgação. Abrange o caminho de ataque, oportunidades de detecção e ações recomendadas.
CVE-2026-40487
Ambiente de reprodução para uma injeção SQL crítica na autenticação de chave de API do LiteLLM Proxy, com PoC cego baseado em tempo e configuração Docker para testes.
Scanner: CVE-2026-42208 LiteLLM SQL Injection — scanner Python para instâncias do proxy LiteLLM da BerriAI
Análises técnicas aprofundadas e análises de causa raiz de CVEs recentemente divulgados - engenharia reversa de patches, construção de provas de conceito e documentação de técnicas de exploração na janela de 1 dia.
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.