В BerriAI Litellm до версии 1.82.2 обнаружена уязвимость безопасности. Этой проблеме подвержена функция ui_view_users файла Litellm/proxy/management_endpoints/internal_user_endpoints.py компонента Неполное исправление CVE-2025-0628. Подобные манипуляции приводят к неправильной авторизации.
Атаку можно запустить удаленно. Эксплойт был раскрыт публично и может быть использован. С поставщиком заранее связались по поводу этого раскрытия информации.
Показать оригинальное описание (EN)
A security vulnerability has been detected in BerriAI litellm up to 1.82.2. Affected by this issue is the function ui_view_users of the file litellm/proxy/management_endpoints/internal_user_endpoints.py of the component Incomplete Fix CVE-2025-0628. Such manipulation leads to improper authorization. It is possible to launch the attack remotely. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Litellm Litellm
cpe:2.3:a:litellm:litellm:*:*:*:*:*:*:*:*
|
— |
<= 1.82.2
|