Описание
Уязвимость прокси-сервера LiteLLM связана с использованием незащищенного альтернативного канала. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Вендор
LiteLLM
Наименование ПО
LiteLLM
Версия ПО
до 1.83.14-stable (LiteLLM)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/BerriAI/litellm/releases/tag/v1.83.14-stable
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 93%
0.06496
Низкий
8.8 High
CVSS3
9 Critical
CVSS2
Связанные уязвимости
CVSS3: 8.8
redhat
4 месяца назад
LiteLLM through 2026-04-08 allows remote attackers to execute arbitrary code via bytecode rewriting at the /guardrails/test_custom_code URI.
CVSS3: 8.8
nvd
4 месяца назад
LiteLLM through 2026-04-08 allows remote attackers to execute arbitrary code via bytecode rewriting at the /guardrails/test_custom_code URI.
CVSS3: 8.8
github
3 месяца назад
LiteLLM has a sandbox escape in custom-code guardrail
EPSS
Процентиль: 93%
0.06496
Низкий
8.8 High
CVSS3
9 Critical
CVSS2