LiteLLM은 OpenAI(또는 기본) 형식으로 LLM API를 호출하기 위한 프록시 서버(AI 게이트웨이)입니다. 1.84.0 이전에는 LiteLLM 프록시의 호스트 헤더 구문 분석 결함으로 인해 특정 조건에서 보호된 관리 경로에 대한 인증되지 않은 액세스가 허용될 수 있었습니다. 인증 계층은 Starlette가 Host 헤더에서 재구성하는 litellm/proxy/auth/auth_utils.py::get_request_route()의 request.url.path에서 유효 경로를 파생했습니다. 따라서 제작된 호스트는 인증 게이트가 다른 경로를 평가하도록 만들 수 있습니다.
LiteLLM은 OpenAI(또는 기본) 형식으로 LLM API를 호출하기 위한 프록시 서버(AI 게이트웨이)입니다. 1.84.0 이전에는 LiteLLM 프록시의 호스트 헤더 구문 분석 결함으로 인해 특정 조건에서 보호된 관리 경로에 대한 인증되지 않은 액세스가 허용될 수 있었습니다. 인증 계층은 Starlette가 Host 헤더에서 재구성하는 litellm/proxy/auth/auth_utils.py::get_request_route()의 request.url.path에서 유효 경로를 파생했습니다. 따라서 조작된 호스트는 인증 게이트가 FastAPI가 전달한 경로와 다른 경로를 평가하도록 만들 수 있습니다. 이 취약점은 1.84.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 95.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 95.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| OSV3rd | 3.1 | 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 2026. 07. 19. |
| NVDNIST | 3.1 | 9.8 | CRITICAL |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 06. 25. |
| NVDNIST | 4.0 | 9.5 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 06. 23. |