LiteLLM OAuth2认证绕过漏洞 (CVE-2026-59822)

北京赛克艾威科技有限公司 2026-07-08


  • 漏洞编号:CVE-2026-59822
  • 漏洞等级:高危
  • 漏洞标签:CISA KEV、POC公开、关键漏洞、在野利用
  • 发布时间:2026-07-08

漏洞描述

LiteLLM 是一个代理服务器(AI 网关),用于以 OpenAI(或原生)格式调用 LLM API。在 1.84.0 之前,LiteLLM 的 MCP Streamable HTTP 端点允许未经身份验证的攻击者通过伪造的 Authorization 头部触发 OAuth2 透传回退路径,该路径将失败的 LiteLLM 密钥验证替换为空 UserAPIKeyAuth\(\) 对象,从而使请求能够在没有有效 LiteLLM 密钥的情况下访问 MCP 工具。此问题已在版本 1.84.0 中修复。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/474048