PT-2026-30278 · Litellm · Litellm
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LiteLLM versões anteriores a 1.83.0
Description
Uma falha de autorização existe na função
update config(), que gerencia o endpoint '/config/update'. O endpoint não impõe a autorização de função de administrador, permitindo que qualquer usuário autenticado ou detentor de uma chave de API válida modifique as configurações do proxy e variáveis de ambiente. Isso pode levar à execução remota de código através do registro de manipuladores de endpoint de passagem personalizados que apontam para código Python controlado por um invasor. Além disso, invasores podem ler arquivos arbitrários do servidor manipulando a variável UI LOGO PATH e buscando-os via endpoint '/get image', ou assumir contas privilegiadas sobrescrevendo as variáveis de ambiente UI USERNAME e UI PASSWORD. Sondagens em tempo real do endpoint '/config/update' foram observadas logo após a divulgação do problema.Recommendations
Atualizar para a versão 1.83.0.
Restringir a distribuição de chaves de API para minimizar o risco de acesso não autorizado.
Exploit
Correção
RCE
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Litellm