攻击者迅速利用 LiteLLM 中的一个严重漏洞(CVE-2026-42208),通过 SQL 注入攻击访问并修改敏感数据库数据。该漏洞存在于 LiteLLM Python 包中,在公开仅数天后即被快速利用。此漏洞源于代理 API 密钥验证过程中的 SQL 注入问题,使攻击者能够访问并可能修改数据库数据……
securityaffairs.com
CVE-2026-42208: LiteLLM bug exploited 36 hours after its disclosure
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...
