
POC für CVE-2026-7720 - Ollama Tensor-Digest-Pfad-Traversal
Beliebiger Dateizugriff in Ollama über Tensor-Digest-Pfad-Traversal. Exfiltriert SSH-Host-Keys (und beliebige andere Dateien) von einem erreichbaren Ollama-Host in drei nicht authentifizierten API-Aufrufen.
Writeup:
python3 poc.py <HOST:PORT>
Testet alle drei SSH-Host-Key-Typen mit bekannten Größen und gibt aus, was er erfasst.