Ollama /api/pull 代码执行漏洞(CVE-2024-37032)

2025-08-22 Ollama PoC No

Description

Ollama 是一款软件工具,在版本 0.1.34 之前的版本中,未对获取模型路径时的摘要格式(sha256 和 64 个十六进制字符)进行验证。这导致了对测试用例的错误处理,例如少于 64 个十六进制字符、多于 64 个十六进制字符或以 ../ 开头的子字符串。攻击者可以利用此漏洞实现远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities