
CVE-2026-40487
CVE-2026-42208 एक गंभीर प्री-ऑथेंटिकेशन SQL इंजेक्शन भेद्यता है जो LiteLLM AI गेटवे को प्रभावित करती है।
यह हमलावरों को बिना प्रमाणीकरण के बैकएंड डेटाबेस क्वेरीज़ का दोहन करने की अनुमति देता है, जिससे संवेदनशील AI बुनियादी ढांचा डेटा उजागर हो सकता है।
1.81.16 → 1.83.6SQL Injection (Pre-authentication)
🔴 गंभीर
यदि शोषण किया जाए, तो हमलावर निम्न कार्य कर सकते हैं:

अपग्रेड करें:
LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)
CVE-2026-42208 LiteLLM में उच्च-प्रभाव SQL इंजेक्शन भेद्यता है जो बिना प्रमाणीकरण वाले हमलावरों को संवेदनशील AI क्रेडेंशियल निकालने और संभावित रूप से संपूर्ण AI बुनियादी ढांचा तैनातियों से समझौता करने में सक्षम बनाती है।