Сообщение исследовательской компании по безопасности OX Security пока не подтверждено первоисточником.

Компания в сфере кибербезопасности OX Security сообщила, что нашла способ с действительным подписанным токеном войти в LiteLLM от имени другого существующего пользователя, включая администратора.

LiteLLM — шлюз с открытым кодом для управления доступом к API OpenAI, Anthropic и других языковых моделей. По данным OX Security, когда LiteLLM получает неизвестный JWT, она ищет учётную запись по email из токена и не проверяет, подтвердил ли этот адрес издатель токена.

Если этот email совпадает с адресом администратора, злоумышленника с действительным подписанным токеном могут принять за этого администратора.

Проверка утверждений:

  • Материал OX Security называется «CVE-2026-93355: Account Takeover in LiteLLM». (подтверждено только публикацией-переносчиком: доказательство; «CVE-2026-93355: Account Takeover in LiteLLM»)
  • OX Security сообщила, что нашла способ с действительным подписанным токеном войти в LiteLLM от имени другого существующего пользователя, включая администратора. (подтверждено только публикацией-переносчиком: доказательство; «We found a way to use a legitimately signed login token to authenticate as another existing LiteLLM user, including an admin.»)
  • LiteLLM — шлюз с открытым кодом, которым компании управляют доступом к API OpenAI, Anthropic и других языковых моделей. (подтверждено только публикацией-переносчиком: доказательство; «LiteLLM is an open-source gateway used by companies to manage access to OpenAI, Anthropic, and other LLM APIs.»)
  • Когда LiteLLM получает неизвестный JWT, она ищет учётную запись по email из токена и не проверяет, подтвердил ли этот адрес издатель токена. (подтверждено только публикацией-переносчиком: доказательство; «The issue: when LiteLLM receives a JWT it doesn’t recognize, it falls back to matching the token’s email against an existing account. It does not verify that the email was actually validated by the token issuer.»)
  • Злоумышленника с действительным подписанным токеном, содержащим email существующего администратора, могут принять за этого администратора. (подтверждено только публикацией-переносчиком: доказательство; «That means an attacker who obtains a valid, signed token containing an existing admin’s email address can be treated as that admin.»)

Первоисточники:

оценка 50,8 из 100 · тип: инцидент