BerriAI LiteLLM xử lý xác thực riêng cho MCP Streamable HTTP trong MCP authentication handler. Khi yêu cầu có header Authorization nhưng việc kiểm tra LiteLLM key thất bại với lỗi 401 hoặc 403, nhánh OAuth2 passthrough có thể coi header đó là token dành cho MCP server upstream và thay thế kết quả lỗi bằng một đối tượng rỗng UserAPIKeyAuth(). Do đó, một Bearer token giả có thể biến lần xác thực thất bại thành phiên MCP được chấp nhận, cho phép yêu cầu tiếp tục đến các công cụ MCP mà không có LiteLLM key hợp lệ.
Điều kiện khai thác là dịch vụ phải có MCP Streamable HTTP endpoint có thể truy cập qua mạng và yêu cầu phải đi vào nhánh fallback nêu trên. Bản sửa của nhà cung cấp giới hạn fallback chỉ cho trường hợp mọi MCP server mà yêu cầu nhắm tới được cấu hình rõ ràng với auth_type=oauth2; các target không xác định hoặc target dùng cơ chế xác thực khác phải giữ nguyên lỗi xác thực. Bản sửa cùng handler cũng thay phép kiểm tra chuỗi .well-known trên toàn bộ URL bằng kiểm tra tiền tố đường dẫn /.well-known/, nhằm ngăn việc đánh lừa kiểm tra public route bằng query string, hostname hoặc đoạn đường dẫn khác. Mô tả CVE được cung cấp tập trung vào OAuth2 passthrough fallback; phạm vi cấu hình cụ thể của từng MCP server vẫn cần được kiểm tra trong môi trường triển khai.