CVE-2026-42203LiteLLM是一个用于调用LLM API的代理服务器。在1.80.5至1.83.7之前的版本中,其`/prompts/test`端点存在严重安全缺陷。该端点接受用户输入的模板并在无沙箱环境下渲染,导致持有有效API密钥的攻击者可通过构造恶意模板实现远程代码执行,从而窃取环境敏感信息或控制服务器。
该漏洞源于LiteLLM的`POST /prompts/test`接口未对用户提供的提示词模板进行沙箱隔离处理。攻击者仅需持有有效的代理API密钥,即可向该接口发送包含恶意代码的模板数据。由于模板引擎直接执行渲染逻辑,攻击者可利用模板语法注入Python代码,从而在LiteLLM代理进程上下文中实现远程代码执行(RCE)。这使得攻击者能够读取进程环境变量(如数据库密码、第三方API密钥)或在宿主机上执行系统命令,造成严重的数据泄露和服务器被控风险。