LiteLLM 存在预认证 SQL 注入漏洞,无需凭证即可读取 API 密钥LiteLLM Proxy 组件被发现存在严重的预认证 SQL 注入漏洞(CVE-2026-42208 / GHSA-r75f-5x8p-qvmc),攻击者无需任何有效凭证,即可通过构造 HTTP 请求读取数据库中存储的各厂商大模型 API 密钥。 漏洞详情 该漏洞位于 LiteLLM Proxy 的 API 密钥验证步骤中。在受影响版本(>= 1.81.1…2026/04/28安全漏洞SQL注入LiteLLMCVE