Report
CVE-2026-42203 Hoch

LiteLLM – Nicht abgeschottete Prompt-Templates ermöglichen Remote Code Execution

Kennzahlen

CVSS-Basiswert
8.8
EPSS
0.37%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im LiteLLM Proxy (AI Gateway) nahm der Endpunkt POST /prompts/test benutzerseitig bereitgestellte Prompt-Templates entgegen und verarbeitete sie ohne Sandboxing. Ein präpariertes Template konnte beliebigen Code im Prozess des LiteLLM Proxy ausführen; da der Endpunkt nur einen gültigen Proxy-API-Schlüssel prüft, konnte jeder authentifizierte Nutzer ihn erreichen und dabei Secrets aus der Prozessumgebung offenlegen oder Befehle auf dem Host ausführen. Betroffen sind die Versionen ab 1.80.5 bis vor 1.83.7. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf LiteLLM 1.83.7 oder neuer.

Changelog

  1. 2026-07-15 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in BerriAI LiteLLM

Alle Reports zu BerriAI LiteLLM

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.