BerriAI litellm – fehlerhafte Authentifizierung im MCP Proxy
Kennzahlen
- CVSS-Basiswert
- 7.3
- EPSS
- 0.61%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In BerriAI litellm bis Version 1.59.8 besteht eine Schwäche in der Funktion UserAPIKeyAuth der Datei user_api_key_auth_mcp.py innerhalb der Komponente MCP Proxy. Eine Manipulation kann zu fehlerhafter Authentifizierung führen und lässt sich aus der Ferne ausnutzen. Ein Exploit wurde öffentlich verfügbar gemacht und könnte für Angriffe genutzt werden; der Hersteller wurde frühzeitig informiert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
Changelog
-
2026-07-19 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in BerriAI LiteLLM
- BerriAI LiteLLM – SQL Injection KEV CVE-2026-42208
- Aquasecurity Trivy: Eingebetteter Schadcode KEV CVE-2026-33634
- LiteLLM – Fehlende Autorisierung am Endpoint /config/update CVE-2026-35029
- LiteLLM – Remote Code Execution über die MCP-Server-Konfiguration CVE-2026-30623
- Remotecodeausführung in BerriAI/litellm CVE-2024-5751
- BerriAI litellm: Server-Side Template Injection am /completions-Endpunkt CVE-2024-2952
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.