sqli без аутентификации в api

  1. Сергей Попов

    На проверке CVE-2026-42208: SQL-инъекция в LiteLLM — эксплуатация через Authorization header

    Поднимаю LiteLLM в Docker-стендах последний год - удобный прокси для роутинга запросов к OpenAI и Anthropic через единый endpoint, когда тестируешь AI-обвязку заказчика на пентесте. Когда 24 апреля 2026-го advisory всплыл в GitHub Advisory Database, первым делом отправил curl с одинарной...