在LiteLLM 1.84.0之前的版本中发现了一个关键的身份验证绕过漏洞,CVE-2026-59822。此漏洞允许未经身份验证的攻击者利用MCP Streamable HTTP端点,从而能够列出和调用已配置的MCP工具。该漏洞尤为严重,因为LiteLLM网关通常是API密钥和敏感内部资源访问的中央枢纽,使其成为攻击者的主要目标。安全研究人员已将此绕过以及其他漏洞与Qilin勒索软件等组织的复杂攻击联系起来,凸显了对自托管AI基础设施日益增长的威胁。 AI
影响 运营商必须升级LiteLLM以修补一个关键漏洞,该漏洞使AI网关暴露于未经授权的访问和潜在的泄露。
排序理由 影响AI基础设施工具的安全漏洞披露。
- Cisa
- CVE-2026-42271
- CVE-2026-48710
- CVE-2026-59822
- CVSS 3.1
- CWE-287
- GHSA-7488-6r32-c95q
- LiteLLM
- LiteLLM 1.84.0
- MCP
- Microsoft
- Qilin
- Starlette
- Wiz Lighting
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →