Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yeran Gamage

#26622de 56,337
9.8CVSS total
Vulnerabilidades · 1
PT-2026-82662
9.8
2026-08-27
Pypi · Litellm · CVE-2026-37004
**Nome do Software Vulnerável e Versões Afetadas** litellm versões anteriores a 1.82.5 **Description** Existe um problema que permite que atacantes remotos não autenticados executem comandos arbitrários do sistema operacional. Isso ocorre devido ao uso de um jinja2.Environment não isolado, o que possibilita a Injeção de Template no Lado do Servidor (SSTI)—uma falha onde um atacante injeta código malicioso em um template que é então executado no servidor. A falha é acionada através do parâmetro `dotprompt content` no endpoint '/prompts/test'. **Recommendations** Atualize o litellm para a versão 1.82.5 ou posterior. Como medida paliativa temporária, evite usar o parâmetro `dotprompt content` no endpoint '/prompts/test'.