
# إثبات المفهوم لـ CVE-2026-7720 - اجتياز مسار ملخص الموتر في Ollama
ثغرة قراءة ملفات عشوائية في Ollama عبر اجتياز المسار في digest المرتبط بـ tensor. تتيح استخراج مفاتيح SSH المضيفة (وأي ملف آخر) من مضيف Ollama يمكن الوصول إليه عبر ثلاث استدعاءات API غير مصادق عليها.
التقرير الفني:
python3 poc.py <HOST:PORT>
يحاول جميع أنواع مفاتيح SSH المضيفة الثلاثة بأحجام معروفة ويطبع ما يلتقطه.