PT-2025-12313 · Unknown · Berriai/Litellm
CVE-2025-0330
·
Publicado
2025-03-20
·
Atualizado
2026-07-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
berriai/litellm versão 1.52.1
Descrição
Um problema no arquivo
proxy server.py causa o vazamento de chaves de API da Langfuse quando ocorre um erro ao analisar as configurações da equipe. Isso expõe informações sensíveis, incluindo langfuse secret e langfuse public key, potencialmente concedendo acesso total ao projeto da Langfuse e a todas as suas requisições armazenadas.Recomendações
berriai/litellm versão 1.52.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Berriai/Litellm