ollama
此仓库是 Endor Labs EXPOSURE 的合成演示目标。
- 当前状态刻意设计为易受攻击(热状态)。EXPOSURE 将针对其报告热(HOT)判定。
- 跟踪的 CVE:
CVE-2024-12886(无上游修复;仅通过补偿控制缓解)。
- EXPOSURE 打开的演示 PR 将规范配置文件替换为加固变体,从而破坏攻击链——无需升级易受攻击的依赖。
- 客户应用修复的工作量为一键完成(审查 + 合并)。
此仓库非生产应用程序。它仅用于锚定 EXPOSURE“点击 → 实际 PR 打开”演示,针对真实 GitHub 仓库。