Ad

CVE-2026-12799

LOW CVSS 4.0: 2,1 EPSS 0.29%
Обновлено 24 июня 2026
Litellm
Параметр Значение
CVSS 2,1 (LOW)
Уязвимые версии до 1.82.2
Тип уязвимости CWE-266 (Неправильное назначение привилегий), CWE-285 (Некорректная авторизация)
Поставщик Litellm
Публичный эксплойт Нет

В BerriAI Litellm до версии 1.82.2 обнаружена уязвимость безопасности. Этой проблеме подвержена функция ui_view_users файла Litellm/proxy/management_endpoints/internal_user_endpoints.py компонента Неполное исправление CVE-2025-0628. Подобные манипуляции приводят к неправильной авторизации.

Атаку можно запустить удаленно. Эксплойт был раскрыт публично и может быть использован. С поставщиком заранее связались по поводу этого раскрытия информации.

Показать оригинальное описание (EN)

A security vulnerability has been detected in BerriAI litellm up to 1.82.2. Affected by this issue is the function ui_view_users of the file litellm/proxy/management_endpoints/internal_user_endpoints.py of the component Incomplete Fix CVE-2025-0628. Such manipulation leads to improper authorization. It is possible to launch the attack remotely. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Litellm Litellm
cpe:2.3:a:litellm:litellm:*:*:*:*:*:*:*:*
<= 1.82.2