Сообщение исследовательской компании по безопасности OX Security пока не подтверждено первоисточником.
Компания в сфере кибербезопасности OX Security сообщила, что нашла способ с действительным подписанным токеном войти в LiteLLM от имени другого существующего пользователя, включая администратора.
LiteLLM — шлюз с открытым кодом для управления доступом к API OpenAI, Anthropic и других языковых моделей. По данным OX Security, когда LiteLLM получает неизвестный JWT, она ищет учётную запись по email из токена и не проверяет, подтвердил ли этот адрес издатель токена.
Если этот email совпадает с адресом администратора, злоумышленника с действительным подписанным токеном могут принять за этого администратора.
Проверка утверждений:
- Материал OX Security называется «CVE-2026-93355: Account Takeover in LiteLLM». (подтверждено только публикацией-переносчиком: доказательство; «CVE-2026-93355: Account Takeover in LiteLLM»)
- OX Security сообщила, что нашла способ с действительным подписанным токеном войти в LiteLLM от имени другого существующего пользователя, включая администратора. (подтверждено только публикацией-переносчиком: доказательство; «We found a way to use a legitimately signed login token to authenticate as another existing LiteLLM user, including an admin.»)
- LiteLLM — шлюз с открытым кодом, которым компании управляют доступом к API OpenAI, Anthropic и других языковых моделей. (подтверждено только публикацией-переносчиком: доказательство; «LiteLLM is an open-source gateway used by companies to manage access to OpenAI, Anthropic, and other LLM APIs.»)
- Когда LiteLLM получает неизвестный JWT, она ищет учётную запись по email из токена и не проверяет, подтвердил ли этот адрес издатель токена. (подтверждено только публикацией-переносчиком: доказательство; «The issue: when LiteLLM receives a JWT it doesn’t recognize, it falls back to matching the token’s email against an existing account. It does not verify that the email was actually validated by the token issuer.»)
- Злоумышленника с действительным подписанным токеном, содержащим email существующего администратора, могут принять за этого администратора. (подтверждено только публикацией-переносчиком: доказательство; «That means an attacker who obtains a valid, signed token containing an existing admin’s email address can be treated as that admin.»)
Первоисточники:
оценка 50,8 из 100 · тип: инцидент