Ollama远程代码执行漏洞(CVE-2024-37032)

日期: 2024-07-16 | 影响软件: Ollama | POC: 否

漏洞描述

Ollama是Ollama开源的一个可以在本地启动并运行的大型语言模型。 Ollama0.1.34之前版本存在安全漏洞,该漏洞源于在获取模型路径时不验证摘要的格式,会错误处理测试用例。没有强制身份验证的Ollama服务器上,攻击者可通过操控服务器接口下载恶意文件,从而导致远程代码执行。

PoC代码

暂无

相关漏洞推荐