跳到正文
原文
VulnCheck·本站收录 · 原文发表 日期未标

CVE-2026-107206:LMCache 管理接口缺少认证

CVE-2026-107206: LMCache 管理接口缺少认证

AI 导读

LMCache 0.5.5 及之前版本的多进程模式 HTTP 服务器存在缺少认证漏洞(CVE-2026-107206),管理端点默认监听所有网络接口,远程未认证攻击者可直接访问。攻击者可通过 GET /env 读取环境变量中的凭据、通过 GET /config 读取配置,还能清空缓存、删除缓存对象并修改租户配额,从而驱逐其他租户的缓存数据。

阅读原文vulncheck.com