Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0137 [1.00] [M/H] Kwetsbaarheden verholpen in LiteLLM door BerriAI

1 min leestijd
BerriAI heeft kwetsbaarheden verholpen in LiteLLM, specifiek in versies 1.74.2 tot en met 1.83.6. LiteLLM is een veelgebruikte proxy om op gecentraliseerde wijze API's naar een groot aantal LLM systemen te beheren. De eerste kwetsbaarheid betreft een SQL-injectie in het proxy API key verificatiemechanisme, waardoor niet-geauthenticeerde aanvallers SQL-injectieaanvallen kunnen uitvoeren om proxy databasegegevens te lezen en te wijzigen. Dit kan leiden tot het compromitteren van credentials en verdere ongeautoriseerde toegang tot het systeem. De tweede kwetsbaarheid betreft twee preview endpoints in de MCP server feature die volledige serverconfiguraties accepteren. Elke geauthenticeerde gebruiker met een geldige proxy API key kan hiermee willekeurige commando's uitvoeren op de proxy host, zonder dat hiervoor administratieve rechten vereist zijn. Deze kwetsbaarheid maakt ongeautoriseerde command execution mogelijk.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

Hoe Statia werkt aan een digitaal weerbare gemeenschap

Hoe Statia werkt aan een digitaal weerbare gemeenschap

In een interview vertelt Alida Francis, gezaghebber van Sint Eustatius, hoe zij eilandbewoners actief betrekt bij het versterken van de digitale weerbaarheid. Het bericht Hoe Statia werkt aan een digitaal weerbare gemeenschap verscheen eerst op Digitale Overheid.

Ondertekening voor Nederlandse spraakherkenning: HOSAN

Ondertekening voor Nederlandse spraakherkenning: HOSAN

Verschillende publieke organisaties bundelen de krachten en gaan samen aan de slag met HOSAN: Hoogwaardige en Soevereine Spraakherkenning voor al het Nederlands. Het bericht Ondertekening voor Nederlandse spraakherkenning: HOSAN verscheen eerst op Digitale Overheid.

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren