CVE-2026-35029
LiteLLM è un proxy server (AI Gateway) per chiamare le API LLM in formato OpenAI (o nativo). Prima della 1.83.0, l'endpoint /config/update non impone l'autorizzazione del ruolo admin. Un utente già autenticato sulla piattaforma può quindi utilizzare questo endpoint per modificare la configurazione del proxy e le variabili d'ambiente, registrare handler di endpoint pass-through personalizzati che puntano a codice Python controllato dall'attaccante, ottenendo remote code execution, leggere file arbitrari del server impostando UI_LOGO_PATH e recuperandoli tramite /get_image, e assumere il controllo di altri account privilegiati sovrascrivendo le variabili d'ambiente UI_USERNAME e UI_PASSWORD. Corretto in v1.83.0.
Preallarme: sfruttamento osservato
- Sfruttamento osservato dal 6 apr 2026
- Non ancora nel catalogo ufficiale CISA
- Attaccata 1 giorno prima che la vulnerabilità fosse resa pubblica
Fonte: VulnCheck KEV · 6 apr 2026
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| litellm | litellm | < 1.83.0 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
