CVE-2024-39722
تم اكتشاف ثغرة في Ollama قبل الإصدار 0.1.46. تكشف عن الملفات الموجودة على الخادم الذي تم نشرها عليه عبر اجتياز المسار في مسار api/push.
- تم النشر
- 31/10/2024
- محدث
- 01/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Ollama قبل الإصدار 0.1.46. تكشف عن الملفات الموجودة على الخادم الذي تم نشرها عليه عبر اجتياز المسار في مسار api/push.
المصادر
1- CVE-2024-39722استغلال
أداة استغلال لـ CVE-2024-39722، وهي ثغرة كشف وجود النموذج في Ollama. تقوم بفحص الإصدارات، وتزحف على مكتبة النماذج الرسمية، واكتشاف النماذج متعدد الخيوط على الخوادم الضعيفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.