CVE-2026-5530
Ollama Model Pull API download.go सर्वर-साइड रिक्वेस्ट फोर्जरी
- प्रकाशित
- 5 अप्रैल 2026
- अद्यतन
- 7 जुल॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 22.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ollama 0.18.1 तक के संस्करण में एक दोष पाया गया है। यह समस्या Model Pull API घटक की फ़ाइल server/download.go की कुछ अज्ञात प्रोसेसिंग को प्रभावित करती है। एक हेरफेर निष्पादित करने से सर्वर-साइड रिक्वेस्ट फोर्जरी (server-side request forgery) हो सकती है। यह हमला दूरस्थ रूप से शुरू किया जा सकता है। इस खुलासे के बारे में विक्रेता से शुरुआत में संपर्क किया गया था, लेकिन उन्होंने किसी भी तरह से जवाब नहीं दिया।
स्रोत
1- CVE-2026-5530एक्सप्लॉइट
CVE-2026-5530 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ollama के Pull/Push API में एक SSRF है, जो एक दुष्ट OCI रजिस्ट्री के माध्यम से आंतरिक एंडपॉइंट एन्यूमरेशन और पूर्ण प्रतिक्रिया एक्सफिल्ट्रेशन को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।