Litellm

Litellm

23 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.61%
  • Veröffentlicht 06.06.2024 19:16:03
  • Zuletzt bearbeitet 21.11.2024 09:43:47

BerriAI's litellm, in its latest version, is vulnerable to arbitrary file deletion due to improper input validation on the `/audio/transcriptions` endpoint. An attacker can exploit this vulnerability by sending a specially crafted request that includ...

Exploit
  • EPSS 0.86%
  • Veröffentlicht 06.06.2024 18:15:18
  • Zuletzt bearbeitet 21.11.2024 09:43:47

A code injection vulnerability exists in the berriai/litellm application, version 1.34.6, due to the use of unvalidated input in the eval function within the secret management system. This vulnerability requires a valid Google KMS configuration file ...

Exploit
  • EPSS 1.26%
  • Veröffentlicht 10.04.2024 17:15:54
  • Zuletzt bearbeitet 15.07.2025 14:21:14

BerriAI/litellm is vulnerable to Server-Side Template Injection (SSTI) via the `/completions` endpoint. The vulnerability arises from the `hf_chat_template` method processing the `chat_template` parameter from the `tokenizer_config.json` file through...