CVE-2024-39719
Ollama 0.3.14 तक एक समस्या खोजी गई। api/create के माध्यम से फ़ाइल अस्तित्व का खुलासा हो सकता है। CreateModel रूट को एक पथ पैरामीटर के साथ कॉल करने पर जो मौजूद नहीं है, यह हमलावर को "File does not...
- प्रकाशित
- 31 अक्टू॰ 2024
- अद्यतन
- 1 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ollama 0.3.14 तक एक समस्या खोजी गई। api/create के माध्यम से फ़ाइल अस्तित्व का खुलासा हो सकता है। CreateModel रूट को एक पथ पैरामीटर के साथ कॉल करने पर जो मौजूद नहीं है, यह हमलावर को "File does not exist" त्रुटि संदेश दर्शाता है, जो सर्वर पर फ़ाइल अस्तित्व के लिए एक प्राइमिटिव प्रदान करता है।
स्रोत
1CVE-2024-39719 के लिए Python एक्सप्लॉइट स्क्रिप्ट, Ollama में एक फ़ाइल अस्तित्व प्रकटीकरण भेद्यता। सर्वर फ़ाइल पथों का पता लगाने के लिए API एंडपॉइंट का परीक्षण करता है, भेद्यता विश्लेषण और पैठ परीक्षण में सहायता करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।