CVE-2026-59822: BerriAI LiteLLM
BerriAI LiteLLM zawiera niewłaściwą podatność na uwierzytelnianie w punkcie końcowym MCP Streamable HTTP, który może umożliwić nieuwierzytelnionemu napastnikowi ustanowienie uwierzytelnionej sesji MCP przy użyciu dowolnych symboli Berera.
CISA (English)
BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.
- Producent
- BerriAI
- Produkt
- LiteLLM
- Podatność
- BerriAI LiteLLM Improper Authentication Vulnerability
- Data dodania
- 2 wrz 2026
- Termin CISA (federalne agencje USA)
- 16 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-287, CWE-306
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02