LiteLLM — это прокси-сервер (AI Gateway) для вызова API-интерфейсов LLM в формате OpenAI (или собственном). До версии 1.84.0 конечная точка MCP Streamable HTTP LiteLLM позволяла неаутентифицированному злоумышленнику использовать сфабрикованный заголовок авторизации для запуска резервного пути сквозной передачи OAuth2, который заменял неудачную проверку ключа LiteLLM пустым объектом UserAPIKeyAuth(), позволяя запросам достигать инструментов MCP без действительного ключа LiteLLM. Эта проблема исправлена в версии 1.84.0.
Показать оригинальное описание (EN)
LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. Prior to 1.84.0, LiteLLM's MCP Streamable HTTP endpoint allowed an unauthenticated attacker to use a fabricated Authorization header to trigger an OAuth2 passthrough fallback path that replaced failed LiteLLM key validation with an empty UserAPIKeyAuth() object, allowing requests to reach MCP tooling without a valid LiteLLM key. This issue is fixed in version 1.84.0.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Litellm Litellm
cpe:2.3:a:litellm:litellm:*:*:*:*:*:*:*:*
|
— |
1.84.0
|