Description
Ollama是Ollama开源的一个可以在本地启动并运行的大型语言模型。 Ollama0.1.34之前版本存在安全漏洞,该漏洞源于在获取模型路径时不验证摘要的格式,会错误处理测试用例。没有强制身份验证的Ollama服务器上,攻击者可通过操控服务器接口下载恶意文件,从而导致远程代码执行。
Ollama是Ollama开源的一个可以在本地启动并运行的大型语言模型。 Ollama0.1.34之前版本存在安全漏洞,该漏洞源于在获取模型路径时不验证摘要的格式,会错误处理测试用例。没有强制身份验证的Ollama服务器上,攻击者可通过操控服务器接口下载恶意文件,从而导致远程代码执行。
None yet. Search at https://trap.biu.life/?ref=rss