Ad

CVE-2026-59822

HIGH CVSS 4.0: 8,8 EPSS 0.25%
Обновлено 13 июля 2026
Litellm
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 1.84.0
Устранено в версии 1.84.0
Тип уязвимости CWE-287 (Неправильная аутентификация), CWE-306 (Отсутствие аутентификации)
Поставщик Litellm
Публичный эксплойт Нет

LiteLLM — это прокси-сервер (AI Gateway) для вызова API-интерфейсов LLM в формате OpenAI (или собственном). До версии 1.84.0 конечная точка MCP Streamable HTTP LiteLLM позволяла неаутентифицированному злоумышленнику использовать сфабрикованный заголовок авторизации для запуска резервного пути сквозной передачи OAuth2, который заменял неудачную проверку ключа LiteLLM пустым объектом UserAPIKeyAuth(), позволяя запросам достигать инструментов MCP без действительного ключа LiteLLM. Эта проблема исправлена ​​в версии 1.84.0.

Показать оригинальное описание (EN)

LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. Prior to 1.84.0, LiteLLM's MCP Streamable HTTP endpoint allowed an unauthenticated attacker to use a fabricated Authorization header to trigger an OAuth2 passthrough fallback path that replaced failed LiteLLM key validation with an empty UserAPIKeyAuth() object, allowing requests to reach MCP tooling without a valid LiteLLM key. This issue is fixed in version 1.84.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Litellm Litellm
cpe:2.3:a:litellm:litellm:*:*:*:*:*:*:*:*
1.84.0