زنجیره آسیبپذیری در LiteLLM به کاربران با دسترسی پایین اجازه میدهد سرورهای AI Gateway را تصاحب کنند
یک حساب کاربری با دسترسی پایین پیشفرض در پراکسی LiteLLM میتواند با زنجیرهسازی سه آسیبپذیری، به سطح مدیر کامل (full admin) صعود کرده و روی سرور کد اجرا کند. محققان …
ادامه مطلب