CVE-2025-11203CVE-2025-11203是LiteLLM中的一个信息泄露漏洞,CVSS评分3.5,严重等级为低危。该漏洞于2025年10月29日披露,由Trend Micro Zero Day Initiative(ZDI)发现,编号为ZDI-CAN-26585。漏洞源于LiteLLM的health API endpoint在处理API_KEY参数时,未能正确保护敏感信息,导致认证用户可以通过特定请求获取存储的API密钥等凭证信息。攻击者需要具有低权限认证并诱骗用户进行交互操作才能利用此漏洞,成功利用可导致敏感凭证泄露,进而可能造成更大范围的系统 compromise。该漏洞主要影响LiteLLM的机密性,低权限攻击者可以获取原本无权访问的敏感信息。
该漏洞存在于LiteLLM的health endpoint中,具体问题在于处理API_KEY参数时的信息泄露机制。当认证用户向health API发送包含API_KEY参数的请求时,系统会返回与该API密钥相关的敏感信息。漏洞的根本原因是health endpoint在响应中包含了完整的API密钥或其他认证凭证,而不仅仅是健康检查状态信息。攻击者需要:1)拥有LiteLLM的低权限账户;2)构造特定的health API请求,包含API_KEY参数;3)诱骗已认证用户触发该请求或利用已建立的会话。由于UI:R(需要用户交互)的要求,攻击通常需要结合社会工程学手段。获取的API密钥可用于进一步横向移动或访问其他关联服务。修复版本为1.63.14-stable(参考docs.litellm.ai/release_notes/v1.63.14-stable)。