Ad

CVE-2026-59821

LOW CVSS 4.0: 2,1 EPSS 0.36%
Обновлено 13 июля 2026
Litellm
Параметр Значение
CVSS 2,1 (LOW)
Уязвимые версии до 1.82.0
Устранено в версии 1.82.0
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Litellm
Публичный эксплойт Нет

LiteLLM — это прокси-сервер (AI Gateway) для вызова API-интерфейсов LLM в формате OpenAI (или собственном). До стабильной версии 1.82.0 пути создания и обновления пользовательских кодовых ограждений LiteLLM не применяли ту же изолированную программную среду и проверку, которые использовались конечной точкой тестирования, что позволяло привилегированному пользователю с доступом к созданию или обновлению ограждений отправлять собственный код Python, который выполнялся в прокси-среде LiteLLM и мог раскрывать секреты, доступные процессу. Эта проблема исправлена ​​в стабильной версии 1.82.0.

Показать оригинальное описание (EN)

LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. Prior to 1.82.0-stable, LiteLLM's Custom Code Guardrails production create and update paths did not apply the same sandboxing and validation used by the test endpoint, allowing a privileged user with access to create or update guardrails to submit custom Python code that executed in the LiteLLM proxy environment and could expose secrets available to the process. This issue is fixed in version 1.82.0-stable.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Litellm Litellm
cpe:2.3:a:litellm:litellm:*:*:*:*:*:*:*:*
1.82.0
Litellm Litellm
cpe:2.3:a:litellm:litellm:1.82.0:nightly:*:*:*:*:*:*