CVE-2026-42208: SQL-инъекция в LiteLLM — эксплуатация через Authorization header

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Вид сверху на антистатический коврик с разобранным тестовым стендом на Raspberry Pi, перерезанным шлейфом PostgreSQL и диагностическим экраном с надписью «CVE-2026-42208 · AUTH HEADER SQLI» в искаж...



🧨 Одна кавычка в Authorization: Bearer — и LiteLLM AI Gateway сливает ключи OpenAI, Anthropic и AWS Bedrock без единого валидного токена. CVE-2026-42208, CVSS 9.3, EPSS 0.89, уже в CISA KEV.

Уязвимость живёт в v1.81.16–1.83.6...


CVE-2026-42208: SQL-инъекция в LiteLLM — эксплуатация через Authorization header

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх