CVE-2026-35029

Alta8.8Pubblicata il 6 aprile 2026

LiteLLM è un proxy server (AI Gateway) per chiamare le API LLM in formato OpenAI (o nativo). Prima della 1.83.0, l'endpoint /config/update non impone l'autorizzazione del ruolo admin. Un utente già autenticato sulla piattaforma può quindi utilizzare questo endpoint per modificare la configurazione del proxy e le variabili d'ambiente, registrare handler di endpoint pass-through personalizzati che puntano a codice Python controllato dall'attaccante, ottenendo remote code execution, leggere file arbitrari del server impostando UI_LOGO_PATH e recuperandoli tramite /get_image, e assumere il controllo di altri account privilegiati sovrascrivendo le variabili d'ambiente UI_USERNAME e UI_PASSWORD. Corretto in v1.83.0.

Preallarme: sfruttamento osservato

  • Sfruttamento osservato dal 6 apr 2026
  • Non ancora nel catalogo ufficiale CISA
  • Attaccata 1 giorno prima che la vulnerabilità fosse resa pubblica

Fonte: VulnCheck KEV · 6 apr 2026

Punteggio CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-863, CWE-425
Vendorlitellm

Prodotti coinvolti

VendorProdottoVersioni
litellmlitellm< 1.83.0

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE