PT-2025-12313 · Unknown · Berriai/Litellm

CVE-2025-0330

·

Publicado

2025-03-20

·

Atualizado

2026-07-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas berriai/litellm versão 1.52.1
Descrição Um problema no arquivo proxy server.py causa o vazamento de chaves de API da Langfuse quando ocorre um erro ao analisar as configurações da equipe. Isso expõe informações sensíveis, incluindo langfuse secret e langfuse public key, potencialmente concedendo acesso total ao projeto da Langfuse e a todas as suas requisições armazenadas.
Recomendações berriai/litellm versão 1.52.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0330
GHSA-879V-FGGM-VXW2
PYSEC-2026-1543

Produtos afetados

Berriai/Litellm