← nejvýznamnější zprávy · všechny zprávy

Kritická chyba SQL injection v LiteLLM zneužívaná v útocích

Zdroj popisuje zranitelnost v autentifikačním toku LiteLLM, kde se hlavička Authorization: Bearer bez adekvátní parametrizace zřetězuje přímo do SQL dotazu. Chyba umožňuje útočníkům vstrčit libovolné SQL příkazy ještě před autentifikací.

Číst originál na Wiz Research → originál: Critical SQL Injection Vulnerability in LiteLLM Exploited in-the-Wild (Campaign)

CZ · EN/orig

LiteLLM US

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0025 USD.