Asayomu Tech
注目★★★★CISA KEV

LiteLLM に認証回避、任意 Bearer token で MCP 接続

30秒で把握

  • 1BerriAI LiteLLM の MCP endpoint で未認証アクセスが成立
  • 2任意の Bearer token により認証済み MCP session を確立可能
  • 3LiteLLM 利用環境は影響確認と修正版適用を実施

要約

BerriAI LiteLLM の MCP Streamable HTTP endpoint に不適切な認証処理があり、未認証の攻撃者が任意の Bearer token で認証済み MCP session を確立できる。

あなたへの影響

LiteLLM を利用する日本の開発チームは、影響するバージョンの確認と修正版の適用を近日中に実施してください。

推奨:MCP session は MCP サーバーとの接続状態を指します。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。