CVE-2026-42271LiteLLM在1.74.2至1.83.7版本中存在远程代码执行漏洞。由于预览MCP服务器的端点未对用户角色进行校验,攻击者仅需持有有效的API密钥即可通过构造恶意请求,在服务器端执行任意命令,获取服务器控制权。
该漏洞源于LiteLLM在处理MCP服务器配置预览请求时,未对用户提交的配置参数进行严格的安全校验。具体而言,受影响的端点允许客户端通过请求体传递stdio传输所需的command、args和env字段。当应用尝试连接或测试该配置时,会直接调用系统接口(如subprocess)执行用户指定的命令。由于系统仅验证请求是否包含有效的API密钥,而未验证用户角色,即使是低权限用户也能利用此机制,通过构造恶意的HTTP请求,在服务器端执行任意系统指令。