Ollama /api/pull 代码执行漏洞(CVE-2024-37032)

日期: 2025-08-22 | 影响软件: Ollama | POC: 否

漏洞描述

Ollama 是一款软件工具,在版本 0.1.34 之前的版本中,未对获取模型路径时的摘要格式(sha256 和 64 个十六进制字符)进行验证。这导致了对测试用例的错误处理,例如少于 64 个十六进制字符、多于 64 个十六进制字符或以 ../ 开头的子字符串。攻击者可以利用此漏洞实现远程代码执行。

PoC代码

暂无

相关漏洞推荐