Report
CVE-2024-4888 Hoch
Beliebiges Löschen von Dateien in BerriAI litellm
Kennzahlen
- CVSS-Basiswert
- 8.1
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
BerriAI litellm ist aufgrund unzureichender Eingabevalidierung am Endpunkt /audio/transcriptions anfällig für das Löschen beliebiger Dateien. Ein Angreifer kann durch eine speziell präparierte Anfrage mit einem Dateipfad kritische Dateien auf dem Server löschen, da os.remove ohne Autorisierung oder Validierung aufgerufen wird. CVSS-Basiswert: 8.1 (Hoch).
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in BerriAI LiteLLM
- BerriAI LiteLLM – SQL Injection KEV CVE-2026-42208
- Aquasecurity Trivy: Eingebetteter Schadcode KEV CVE-2026-33634
- LiteLLM – Fehlende Autorisierung am Endpoint /config/update CVE-2026-35029
- LiteLLM – Remote Code Execution über die MCP-Server-Konfiguration CVE-2026-30623
- Remotecodeausführung in BerriAI/litellm CVE-2024-5751
- BerriAI litellm: Server-Side Template Injection am /completions-Endpunkt CVE-2024-2952
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.