概要
LLM プロキシフレームワーク BerriAI litellm(バージョン 1.59.8 以下)の MCP サーバーコンポーネントにある UserAPIKeyAuth 関数において、不適切な認証の脆弱性があります。リモートから悪用可能で、Exploit がすでに公開されています。
litellm には本日複数の脆弱性が公開されており、CVE-2026-12795(SSO 認証バイパス)も参照してください。
CVSSベクトル
| 項目 | 値 |
|---|---|
| スコア | 7.3 (HIGH) |
| Attack Vector | Network |
| Attack Complexity | Low |
| Privileges Required | None |
| User Interaction | None |
| Scope | Unchanged |
| Confidentiality | Low |
| Integrity | Low |
| Availability | Low |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| litellm | BerriAI | <= 1.59.8 |
修正バージョンと回避策
- 修正: 最新バージョンへのアップデートを推奨
- 回避策: MCP サーバーを外部に公開しない
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
