Admin
Администратор
Специалисты Obsidian Security обнаружили цепочку из трёх уязвимостей в LiteLLM, которые позволяют пользователю с минимальными правами получить полный контроль над прокси-сервером и выполнить код на хосте. LiteLLM работает как шлюз между приложениями и поставщиками ИИ-моделей, что делает его критически важным узлом. Уязвимости позволяют обойти проверку прав, получить административные привилегии и выполнить произвольный код. Это создаёт риск подмены ответов ИИ и кражи ключей доступа. Обновление до версии 1.83.14-stable закрывает уязвимости.