非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-42208:LiteLLM代理预认证SQL注入漏洞

摘要

CVE-2026-42208——LiteLLM 代理 1.81.16 至 1.83.6 的预认证 SQL 注入:缺失参数绑定使任意 LLM 路由可注入 SQL(经 pg_sleep 时间盲注确认),披露约 36 小时后出现野外利用,需升级至 1.83.7。
CVSS
9.8
发布时间
收录时间

原文 ↗

相关内容

返回