CVE-2026-42208
CRITICAL CISA KEVCVSS v3.1: 9.8 · EPSS: 0.8345 (99.6 パーセンタイル) · CISA KEV: 該当
出典データ取得時点:
概要
- 深刻度
- CRITICAL
- CVSS
- 9.8 v3.1 · NVD
- EPSS
- 0.8345 (99.6 パーセンタイル) · FIRST.org
- CISA KEV
- 該当 KEV掲載日: 2026-05-08
- タイプ
- SQL Injection · NVD CWE
- 攻撃条件(CVSSベクター)
- ネットワーク権限不要操作不要 · 出典: NVD ベクター
- 影響を受けるベンダー
- litellm
- 公開日
- 2026-05-08 · 更新日: 2026-06-27
- 参照情報
- 参照情報へ移動 (6)
CVSS / EPSS / KEV
出典 — CVSS: NVD · EPSS: FIRST.org · KEV: CISA. データと出典
説明
LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. From version 1.81.16 to before version 1.83.7, a database query used during proxy API key checks mixed the caller-supplied key value into the query text instead of passing it as a separate parameter. An unauthenticated attacker could send a specially crafted Authorization header to any LLM API route (for example POST /chat/completions) and reach this query through the proxy's error-handling path. An attacker could read data from the proxy's database and may be able to modify it, leading to unauthorised access to the proxy and the credentials it manages. This issue has been patched in version 1.83.7.
参照情報
NVDが列挙した参照URLを、リンクのホスト・パターンに対する機械的な一致でグループ化したもの。ラベルはリンクの種別のみを示します。
- パッチ https://github.com/BerriAI/litellm/releases/tag/v1.83.7-stable
- ベンダー勧告 https://github.com/BerriAI/litellm/security/advisories/GHSA-r75f-5x8p-qvmc
- ディストリ https://access.redhat.com/security/cve/CVE-2026-42208
- ディストリ https://bugzilla.redhat.com/show_bug.cgi?id=2463965
- ディストリ https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-42208.json
- CISA https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-42208