CVE-2024-39722
Ollama 0.1.46 से पहले के संस्करणों में एक समस्या पाई गई। यह सर्वर पर मौजूद फ़ाइलों को उजागर करता है, जिस पर इसे api/push रूट में path traversal के माध्यम से तैनात किया गया है।
- प्रकाशित
- 31 अक्टू॰ 2024
- अद्यतन
- 1 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ollama 0.1.46 से पहले के संस्करणों में एक समस्या पाई गई। यह सर्वर पर मौजूद फ़ाइलों को उजागर करता है, जिस पर इसे api/push रूट में path traversal के माध्यम से तैनात किया गया है।
स्रोत
1- CVE-2024-39722एक्सप्लॉइट
CVE-2024-39722 के लिए शोषण उपकरण, Ollama में एक मॉडल अस्तित्व प्रकटीकरण भेद्यता। संस्करण जाँच करता है, आधिकारिक मॉडल लाइब्रेरी को क्रॉल करता है, और कमजोर सर्वरों पर मल्टी-थ्रेडेड मॉडल खोज करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।