跳到主要内容

超危

BerriAI LiteLLM SQL注入漏洞

2026-04-20 21:14:19 公开 ,2026-07-13 13:21:55 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 无需认证
  • 公开PoC
  • 开源组件漏洞
  • CNNVD人工智能漏洞
CWEs:
CWE-89 (SQL Injection)
CAPEC:
CAPEC-108 (Command Line Execution through SQL Injection) CAPEC-109 (Object Relational Mapping Injection) CAPEC-110 (SQL Injection through SOAP Parameter Tampering) CAPEC-470 (Expanding Control over the Operating System from the Database) CAPEC-66 (SQL Injection) CAPEC-7 (Blind SQL Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-05-08 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CVSS v4.0 风险值
9.3

详细信息

漏洞类型
SQL注入
漏洞描述
LiteLLM是一个代理服务器(AI网关),用于调用OpenAI(或原生)格式的LLM API。从版本1.81.16到1.83.7之前的版本,在代理API密钥检查期间将 HTTP Authorization头的Bearer令牌值直接拼接进SQL查询语句,而非使用参数化查询。未经身份验证的攻击者可以向任何LLM API路由(例如POST /chat/completions)发送特制的Authorization头,并通过代理的错误处理路径访问此查询。攻击者可能读取代理数据库中的数据,并可能能够修改它,从而导致对代理及其管理的凭据的未授权访问。
修复建议
请升级到1.83.7或更高版本,参考链接: https://github.com/BerriAI/litellm/releases/tag/v1.83.7-stable https://github.com/BerriAI/litellm/security/advisories/GHSA-r75f-5x8p-qvmc
缓解措施
如果无法立即升级,请在general_settings下设置disable_error_logs: true 。切断未认证输入到达易受攻击查询的路径。

参考链接