Kritická chyba SQL injection v LiteLLM zneužívaná v útocích
Zdroj popisuje zranitelnost v autentifikačním toku LiteLLM, kde se hlavička Authorization: Bearer bez adekvátní parametrizace zřetězuje přímo do SQL dotazu. Chyba umožňuje útočníkům vstrčit libovolné SQL příkazy ještě před autentifikací.
Číst originál na Wiz Research → originál: Critical SQL Injection Vulnerability in LiteLLM Exploited in-the-Wild (Campaign)
LiteLLM US
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0025 USD.