#CVE-2026-59822
このタグが付いた記事
Index
count=1- セキュリティ
LiteLLM の MCP 認証バイパス CVE-2026-59822 が CISA KEV 入り AI ゲートウェイ初の実悪用
CISA は 9 月 2 日、LLM API 呼び出しを仲介する BerriAI 製 LiteLLM の認証バイパス脆弱性 CVE-2026-59822 を Known Exploited Vulnerabilities カタログに追加しました。1.84.0 未満で MCP Streamable HTTP エンドポイントが空の UserAPIKeyAuth で通過し、MCP ツールと接続先サービスに未認証でアクセスできてしまう問題です。