CVE-2024-39719
تم اكتشاف ثغرة في Ollama حتى الإصدار 0.3.14. يمكن أن يحدث كشف عن وجود الملفات عبر api/create. عند استدعاء مسار CreateModel مع معامل مسار غير موجود، فإنه...
- تم النشر
- 31/10/2024
- محدث
- 01/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Ollama حتى الإصدار 0.3.14. يمكن أن يحدث كشف عن وجود الملفات عبر api/create. عند استدعاء مسار CreateModel مع معامل مسار غير موجود، فإنه يعكس رسالة الخطأ "File does not exist" إلى المهاجم، مما يوفر وسيلة بدائية لمعرفة وجود الملفات على الخادم.
المصادر
1نص استغلال بايثون لـ CVE-2024-39719، ثغرة كشف وجود ملفات في Ollama. يختبر نقاط نهاية API لكشف مسارات ملفات الخادم، مما يساعد في تحليل الثغرات واختبار الاختراق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.