Ollama/api/push 目录遍历漏洞(CVE-2024-39722)

日期: 2025-03-14 | 影响软件: Ollama | POC: 否

漏洞描述

Ollama是Ollama开源的一个可以在本地启动并运行的大型语言模型。 Ollama 0.1.46之前版本存在安全漏洞,该漏洞源于api/push路由中存在路径遍历漏洞,导致部署服务器上的文件暴露。

PoC代码

暂无

相关漏洞推荐