// sekurak.pl

LiteLLM podatne na przejęcie kont przez niezweryfikowane adresy e-mail w JWT

Streszczenie wpisu i odnośnik do pełnej treści u źródła.

LiteLLM podatne na przejęcie kont przez niezweryfikowane adresy e-mail w JWT

TL;DR

Bramka AI, która ma pilnować dostępu do modeli, sama może wpuścić obcego na cudze konto. LiteLLM, popularny open source'owy gateway do OpenAI, Anthropic, Azure czy Bedrocka, przy logowaniu przez JWT nie sprawdza pola email_verified. Jeśli nie znajdzie użytkownika po user_id lub sso_user_id, szuka go po adresie e-mail, a ten może pochodzić z konta, którego nikt nie potwierdził.

Atakujący zakłada u zaufanego dostawcy tożsamości konto z cudzym adresem, dostaje poprawnie podpisany token i loguje się jako ofiara. Do tego nadpisuje jej sso_user_id własnym identyfikatorem, więc dostęp zostaje na stałe. Badacze z OX Security wskazują podatną wersję 1.100.1 i starsze oraz kilka obejść. Jeśli stawiasz LiteLLM w firmie, sprawdź, co z tym zrobić, zanim ktoś sprawdzi to za ciebie.

LiteLLM to otwartoźródłowy gateway AI, pozwalający ujednolicić metody dostępu do różnych dostawców modeli językowych (np. OpenAI, Anthropic, Azure, Bedrock, Vertex AI). Za pomocą j...

Czytaj cały wpis u źródła

// tagi

// powiązane wpisy