CVE-2026-35029

Élevée8.8Publiée le 6 avril 2026

LiteLLM est un serveur proxy (AI Gateway) pour appeler les API LLM au format OpenAI (ou natif). Avant la version 1.83.0, l'endpoint /config/update n'impose pas l'autorisation du rôle admin. Un utilisateur déjà authentifié sur la plateforme peut alors utiliser cet endpoint pour modifier la configuration du proxy et les variables d'environnement, enregistrer des gestionnaires d'endpoint pass-through personnalisés pointant vers du code Python contrôlé par un attaquant, obtenant une exécution de code à distance, lire des fichiers arbitraires du serveur en définissant UI_LOGO_PATH et en les récupérant via /get_image, et prendre le contrôle d'autres comptes privilégiés en écrasant les variables d'environnement UI_USERNAME et UI_PASSWORD. Corrigé dans la v1.83.0.

Alerte précoce : exploitation observée

  • Exploitation observée depuis le 6 avr. 2026
  • Pas encore dans le catalogue officiel de la CISA
  • Attaquée 1 jour avant la divulgation publique de la faille

Source : VulnCheck KEV · 6 avr. 2026

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-863, CWE-425
Éditeurslitellm

Produits concernés

ÉditeursProduitVersions
litellmlitellm< 1.83.0

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE