# berriai/litellm 中敏感信息的泄露
## 漏洞概述
在 berriai/litellm 版本 v1.52.1 中,`proxy_server.py` 文件中的一个漏洞导致在解析团队设置时发生错误的情况下泄露 Langfuse API 密钥。此漏洞暴露了包括 `langfuse_secret` 和 `langfuse_public_key` 在内的敏感信息,这些信息可以提供对存储所有请求的 Langfuse 项目的完全访问权限。
## 影响版本
- v1.52.1
## 漏洞细节
在解析团队设置时发生错误的情况下,`proxy_server.py` 中的漏洞会导致 Langfuse API 密钥泄露。这些密钥包括 `langfuse_secret` 和 `langfuse_public_key`。
## 影响
泄露的敏感信息可以提供对 Langfuse 项目的完全访问权限,可能导致未经授权的访问和数据泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: huntr - The world’s first bug bounty platform for AI/ML -- 🔗来源链接
标签: