CVSS: 9.8 Critical | Кража API-ключей провайдеров (OpenAI, Anthropic и др.)
LiteLLM — популярный AI Gateway — оказался уязвим к pre-auth SQL-инъекции. Злоумышленник может вытащить все ваши ключи провайдеров и мастер-токены через обычный заголовок Authorization. 😱
💥 Суть бага: Отсутствие параметризации в запросе к БД при проверке Bearer токена.
🚨 Последствия: Полная компрометация облачных бюджетов и секретов.
🛡 Что делать: Срочно обновляться до
v1.83.7 и ротировать ключи.📄 Полный технический разбор — в PDF ниже 👇
💎 VIP-версия канала — эксклюзивные 0-day и разборы раньше всех! 🚀
#LiteLLM #CVE #SQLi #AI #Security #Infosec #critical_bug
