CVE-2026-59822: BerriAI LiteLLM
BerriAI LiteLLM содержит неправильную уязвимость аутентификации в конечной точке MCP Streamable HTTP, которая может позволить злоумышленнику установить аутентифицированную сессию MCP с использованием произвольного токена Bearer.
CISA (English)
BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.
- Производитель
- BerriAI
- Продукт
- LiteLLM
- Уязвимость
- BerriAI LiteLLM Improper Authentication Vulnerability
- Дата добавления
- 2 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 16 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-287, CWE-306
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02