2026年8月23日 安全 春秋云镜 CVE-2026-42271 LiteLLM 春秋云镜 LiteLLM 1.83.6 的命令注入至盲 RCE 复盘:用 MCP stdio 白名单里的 python3 触发注入,再用「写 web 静态目录 → 免认证 GET」破解不出网下的取回显问题。 LiteLLMCVE命令注入MCP春秋云镜