PT-2026-53472 · Pypi · Litellm
Publicado
2026-06-29
·
Atualizado
2026-06-29
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
BerriAI/litellm is vulnerable to Server-Side Template Injection (SSTI) via the
/completions endpoint. The vulnerability arises from the hf chat template method processing the chat template parameter from the tokenizer config.json file through the Jinja template engine without proper sanitization. Attackers can exploit this by crafting malicious tokenizer config.json files that execute arbitrary code on the server.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Litellm