CVE-2026-93355 LiteLLM 弱认证漏洞
影响攻击者可冒充任意用户获取管理员权限并持久化控制
LiteLLM 的 JWT 认证流程存在弱认证缺陷。当身份提供方签发的 JWT 中 email_verified 声明未被校验时,系统会回退到基于邮箱的账户查找,攻击者可用与受害者邮箱匹配但未验证的邮箱令牌完成认证。成功后可继承受害者角色(包括 proxy_admin),并覆盖其身份绑定以维持持久未授权访问。
影响范围
受影响组件为 LiteLLM 的 JWT 认证模块;具体受影响版本范围暂无公开信息,建议以官方公告为准。
漏洞详情
漏洞类型为认证绕过/身份冒充。成因是 JWT 认证流程在缺少或未校验 email_verified 声明时,仍以邮箱作为回退查找依据来匹配已有用户。利用方式是攻击者使用其身份提供方签发的合法 JWT,将邮箱设为受害者账户邮箱,即可登录为受害者并继承其角色权限。
利用条件与风险
利用前提是攻击者能获得身份提供方签发的有效 JWT,且目标账户邮箱可被其令牌声明匹配。实战中可导致管理员权限被接管,暴露 API 密钥与用户管理接口,风险较高。
修复建议
官方修复方案暂无公开信息,建议关注 LiteLLM 官方安全公告并升级至修复版本。临时缓解措施包括在身份提供方侧强制校验 email_verified、限制可签发令牌的邮箱域,或对管理员账户启用额外认证。
LiteLLM contains a weak authentication vulnerability that allows an attacker holding a valid JWT from the configured identity provider to authenticate as any existing user by exploiting an email-based fallback lookup in the JWT authentication flow without verifying the email_verified claim. Attackers can present a token with an unverified email address matching a victim’s account to inherit the victim’s role, including proxy_admin privileges, and permanently overwrite the victim’s stored identity binding to retain persistent unauthorized access to administrative endpoints exposing API keys and user management.