CVE-2026-47102LiteLLM 1.83.10 之前的版本存在严重的权限提升漏洞。由于 /user/update 端点缺乏对修改字段的严格限制,授权用户(尤其是 org_admin)可以通过该接口将自身的 user_role 修改为 proxy_admin。成功利用此漏洞后,攻击者可获得系统的完全管理员权限,能够访问所有用户数据、密钥、模型配置及历史记录,造成严重的安全风险。
LiteLLM 在处理用户信息更新时存在逻辑缺陷。虽然 /user/update 端点实现了基本的访问控制,确保用户只能修改自己的账户信息,但未对允许修改的字段进行严格的白名单验证。漏洞利用的核心在于,攻击者可以构造恶意的 HTTP 请求,在请求体中加入 user_role 字段并将其值设为 proxy_admin。后端服务器在接收到请求后,仅校验了用户身份的合法性,未过滤 user_role 这一敏感字段,直接将其更新至数据库。拥有 org_admin 角色的用户本身就具备访问该接口的权限,因此可以直接利用此漏洞将自身权限提升至最高级别,从而完全接管 LiteLLM 管理后台。