LiteLLM MCP认证绕过漏洞入选CISA KEV目录

据Forkast发布,CVE-2026-59822 漏洞源于 LiteLLM 中 Model Context Protocol (MCP) 的认证处理逻辑。LiteLLM 作为企业应用与各类 LLM 提供商之间的代理层,其缺陷存在于对上游 MCP 服务器的认证管理方式中。当 LiteLLM 尝试验证上游 MCP 服务器身份时,会触发 OAuth2 Passthrough Fallback 机制。这是首个被列入 CISA KEV 目录的相关漏洞。
你怎么看这条消息?来投第一票

评论

0/500
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯