PT-2026-30278 · Litellm · Litellm

Highjaydns

·

Publicado

2026-04-03

·

Atualizado

2026-05-07

·

CVE-2026-35029

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LiteLLM versões anteriores a 1.83.0
Descrição LiteLLM é um servidor proxy para APIs LLM. O endpoint da API /config/update não aplicava autorização de função de administrador, permitindo que usuários autenticados modificassem configurações de proxy e variáveis de ambiente. Isso poderia levar à execução remota de código registrando manipuladores de endpoint pass-through personalizados apontando para código Python controlado por um invasor, lendo arquivos arbitrários do servidor através do endpoint /get image manipulando a variável UI LOGO PATH e assumindo o controle de contas privilegiadas sobrescrevendo as variáveis de ambiente UI USERNAME e UI PASSWORD. O endpoint agora requer a função proxy admin.
Recomendações Atualize para a versão 1.83.0 ou posterior.

Correção

RCE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35029
ECHO-F909-9693-1F3F
GHSA-53MR-6C8Q-9789

Produtos afetados

Litellm