LiteLLM MCP认证绕过漏洞入选CISA KEV目录
据Forkast发布,CVE-2026-59822 漏洞源于 LiteLLM 中 Model Context Protocol (MCP) 的认证处理逻辑。LiteLLM 作为企业应用与各类 LLM 提供商之间的代理层,其缺陷存在于对上游 MCP 服务器的认证管理方式中。当 LiteLLM 尝试验证上游 MCP 服务器身份时,会触发 OAuth2 Passthrough Fallback 机制。这是首个被列入 CISA KEV 目录的相关漏洞。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯