TGViewer
Репорты простым языком Репорты простым языком @critical_bug · 3.35K subscribers
Post #1771 963
🔥 CVE-2026-42208: Критическая SQL-инъекция в LiteLLM
CVSS: 9.8 Critical | Кража API-ключей провайдеров (OpenAI, Anthropic и др.)

LiteLLM — популярный AI Gateway — оказался уязвим к pre-auth SQL-инъекции. Злоумышленник может вытащить все ваши ключи провайдеров и мастер-токены через обычный заголовок Authorization. 😱

💥 Суть бага: Отсутствие параметризации в запросе к БД при проверке Bearer токена.
🚨 Последствия: Полная компрометация облачных бюджетов и секретов.
🛡 Что делать: Срочно обновляться до v1.83.7 и ротировать ключи.

📄 Полный технический разбор — в PDF ниже 👇

💎 VIP-версия канала — эксклюзивные 0-day и разборы раньше всех! 🚀

#LiteLLM #CVE #SQLi #AI #Security #Infosec #critical_bug
More from @critical_bug
  1. Sep 24, 2026Обращение к подписчикам Дорогие подписчики, кто меня поддерживает и верит мне. Я вас очень…
  2. Sep 9, 2026📢 Программа VolgaCTF 2026 уже доступна. Мы опубликовали расписание VolgaCTF 2026! Заходи…
  3. Sep 3, 2026🔴 Полный разъёб! Один обратный слеш — и Next.js-сервер выполняет команды: критическая RCE…
  4. Aug 27, 2026🔴 Один XML-запрос — и CI/CD-сервер под контролем: критическая RCE в JetBrains TeamCity CV…
  5. Aug 26, 2026CVE-2026-72530 TrueConf Server: RCE с правами SYSTEM и заражение участников конференций 🙈…
  6. Aug 24, 2026🔥 ShieldBreak: Microsoft Defender сам отдаёт хакеру права SYSTEM! 😱 Microsoft подтвердил…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →