在开源 AI 网关 LiteLLM 中发现了一个关键漏洞。CVE-2026-42271 允许经过身份验证的用户在服务器上执行命令,同时还存在第二个未经身份验证的漏洞。强烈建议用户立即更新 LiteLLM 或限制访问,以防止潜在的安全漏洞。 AI
影响 LiteLLM 等 AI 网关中的关键漏洞可能暴露敏感数据和系统,运营商需要立即进行修补。
排序理由 软件工具的安全漏洞披露。
在 Mastodon — fosstodon.org 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →