LiteLLM é um servidor proxy (AI Gateway) para chamar APIs LLM no formato OpenAI (ou nativo). A partir da versão 1.74.2 para a versão anterior 1.83.7, dois pontos usados para visualizar um servidor MCP antes de salvá- lo — POST / mcp- rest/ test/ connexion e POST / mcp- rest/ test/ tools/ list — aceitaram uma configuração completa do servidor no corpo de solicitação, incluindo os campos de comando, args e env usados pelo transporte stdio. Quando chamado com uma configuração stdio, os endpoints tentaram se conectar, o que gerou o comando fornecido como um subprocesso no hospedeiro proxy com os privilégios do processo proxy. Os objetivos foram fechados apenas por uma chave API proxy válida, sem verificação de papel. Qualquer usuário autenticado — incluindo os titulares de chaves de usuário interno de baixa prioridade — poderá, portanto, executar comandos arbitrários no hospedeiro. Este problema foi corrigido na versão 1.83.7. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 42271 foi publicado em 2026 - 05 - 08 T 04: 16: 21.820 Z e última modificação em 2026 - 07 - 15 T 02: 21: 30.727 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.7, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 77, CWE- 78.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: lilellm lilellm, redhat openshift ai. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.