PT-2026-30278 · Litellm · Litellm

·

CVE-2026-35029

·

Publicado

2026-04-03

·

Atualizado

2026-09-11

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LiteLLM versões anteriores a 1.83.0
Description Uma falha de autorização existe na função update config(), que gerencia o endpoint '/config/update'. O endpoint não impõe a autorização de função de administrador, permitindo que qualquer usuário autenticado ou detentor de uma chave de API válida modifique as configurações do proxy e variáveis de ambiente. Isso pode levar à execução remota de código através do registro de manipuladores de endpoint de passagem personalizados que apontam para código Python controlado por um invasor. Além disso, invasores podem ler arquivos arbitrários do servidor manipulando a variável UI LOGO PATH e buscando-os via endpoint '/get image', ou assumir contas privilegiadas sobrescrevendo as variáveis de ambiente UI USERNAME e UI PASSWORD. Sondagens em tempo real do endpoint '/config/update' foram observadas logo após a divulgação do problema.
Recommendations Atualizar para a versão 1.83.0. Restringir a distribuição de chaves de API para minimizar o risco de acesso não autorizado.

Exploit

Correção

RCE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35029
ECHO-F909-9693-1F3F
GHSA-53MR-6C8Q-9789
PYSEC-2026-2597

Produtos afetados

Litellm