Betroffen ist LiteLLM, ein Proxy-Server bzw. AI-Gateway, das Anfragen an verschiedene LLM-APIs im OpenAI-Format weiterleitet. Der Fehler liegt in der Authentifizierungsschicht des Proxys: Diese ermittelte den für eine Anfrage geltenden Pfad aus der vom Web-Framework rekonstruierten Anfrage-URL, die ihrerseits aus dem vom Client gesendeten Host-Header aufgebaut wird. Ein Angreifer kann den Host-Header gezielt manipulieren, sodass die Zugriffsprüfung einen anderen Pfad bewertet als denjenigen, den das Framework anschließend tatsächlich ausführt. Unter bestimmten Bedingungen führt diese Abweichung dazu, dass die Authentifizierung übersprungen wird und geschützte Verwaltungsrouten des Proxys ohne Anmeldung erreichbar sind. Da über diese Management-Endpunkte typischerweise Konfiguration, Schlüssel und Nutzerverwaltung des Gateways gesteuert werden, kann ein unauthentifizierter Zugriff die Kontrolle über den LLM-Zugang und die dort verwalteten Zugangsdaten gefährden.
CVE-2026-49468
9,5
CRITICAL
CVSS Basis-Score
Beschreibung