CVE-2026-47102 High CVSS 8.8/10

🟠 CVE-2026-47102: High Schwachstelle

CVE-2026-47102
8.8/10
High
Nein
Various
Network

„`html

Zusammenfassung

LiteLLM in Versionen vor 1.83.10 weist eine kritische Privilege-Escalation-Schwachstelle auf. Über den /user/update-Endpunkt können authentifizierte Benutzer ihre eigene Rolle zu „proxy_admin“ ändern und somit vollständige Administratorrechte erlangen. Die Schwachstelle liegt in der unzureichenden Feldvalidierung bei Benutzeraktualisierungen.

Betroffene Systeme

Alle Installationen von LiteLLM vor Version 1.83.10 sind betroffen. Besonders kritisch ist die Exposure für Systeme, auf denen org_admin-Benutzer vorhanden sind, da diese den Endpunkt legitimerweise nutzen dürfen.

Technische Details

Die Schwachstelle funktioniert wie folgt: Der /user/update-Endpunkt wurde zwar korrekt implementiert, um sicherzustellen, dass Benutzer nur ihre eigenen Accounts modifizieren können. Jedoch gibt es keine Filterung, welche Felder tatsächlich änderbar sein dürfen.

Ein Angreifer sendet eine HTTP-Request an den Endpunkt und modifiziert das Feld „user_role“ auf „proxy_admin“. Das System akzeptiert die Änderung ohne Validierung. Damit erhält der Angreifer:

  • Zugriff auf alle Benutzeraccounts
  • Verwaltung von Teams und API-Keys
  • Kontrolle über verfügbare Modelle
  • Einsicht in Prompt-Historie

org_admin-Rollen können diese Lücke direkt ausnutzen, ohne zusätzliche Sicherheitsmechanismen umgehen zu müssen.

Empfohlene Massnahmen

Sofort: Aktualisierung auf LiteLLM 1.83.10 oder höher durchführen. Dies ist der einzige verfügbare Patch.

Interim: Bis zur Aktualisierung sollten org_admin-Accounts mit erhöhter Aufmerksamkeit monitored werden. Implementieren Sie Logging für alle /user/update-Anfragen und überprüfen Sie Rollenänderungen regelmäßig.

Monitoring: Kontrollieren Sie Audit-Logs auf unerwartete Rollenänderungen zu proxy_admin. Implementieren Sie Rate-Limiting für den betroffenen Endpunkt.

Bewertung

Die Schwachstelle ist hochkritisch (CVSS 8.8) und erfordert immediate Remediation. Die fehlende Feldvalidierung führt zu direkter Privilege-Escalation ohne zusätzliche Exploitationen. Alle betroffenen Systeme sollten zeitnah patched werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-47102-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 22.05.2026
Alle CVEs ansehen