Broken Access Control in Konfigurationsendpunkt in LiteLLM

Title

Broken Access Control in Config Endpoint

Product

LiteLLM

Vulnerable Version

<=v1.83.0

Fixed Version

v1.83.0-nightly

CVE Number

CVE-2026-35029

Impact

high

Found

24.02.2026

By

Timo Müller (Office Munich) | SEC Consult Vulnerability Lab

Management Summary

Eine unvollständige Autorisierungsprüfung in LiteLLM ermöglichte niedrig privilegierten Angreifern den Zugriff auf sensible Daten auf dem Hostsystem.

Zum vollständigen Security Advisory (Englisch)

 

EOF Timo Müller / @2026

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.