Exploited Vulnerabilities Daily
🌐 한국어

← 전체 신규 항목

CVE-2026-59822: BerriAI LiteLLM

BerriAI LiteLLM은 MCP Streamable HTTP 엔드포인트의 improper 인증 취약점이 포함되어 있으며 임의 Bearer 토큰을 사용하여 정통 MCP 세션을 수립할 수 있습니다.

CISA (English)

BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.

공급업체
BerriAI
제품
LiteLLM
취약점
BerriAI LiteLLM Improper Authentication Vulnerability
추가일
2026. 9. 2.
CISA 조치 기한(미국 연방기관)
2026. 9. 16.
랜섬웨어 공격 악용
알 수 없음
약점(CWE)
CWE-287, CWE-306

참고 자료

이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.

최종 업데이트: · 카탈로그 버전 2026.10.02