Obsidian Security ha documentato una catena di tre CVE in LiteLLM che permette a un account con privilegi minimi di scalare a proxy admin, eseguire codice arbitrario e sottrarre tutte le provider key configurate. Il fix � in v1.83.14-stable

Three LiteLLM flaws let low-privilege users gain admin access and run code, exposing AI keys, secrets, prompts, and responses.

TL;DR what: Three chained vulnerabilities in LiteLLM AI gateway allow default...