Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-846m-99qv-67mg

Опубликовано: 29 авг. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Ollama can extract members of a ZIP archive outside of the parent directory

extractFromZipFile in model.go in Ollama before 0.1.47 can extract members of a ZIP archive outside of the parent directory.

Пакеты

Наименование

github.com/ollama/ollama

go
Затронутые версииВерсия исправления

< 0.1.47

0.1.47

EPSS

Процентиль: 84%
0.0256
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

extractFromZipFile in model.go in Ollama before 0.1.47 can extract members of a ZIP archive outside of the parent directory.

CVSS3: 7.5
debian
около 2 лет назад

extractFromZipFile in model.go in Ollama before 0.1.47 can extract mem ...

CVSS3: 9.1
fstec
около 2 лет назад

Уязвимость функции extractFromZipFile() пакета model.go системы для запуска и управления большими языковыми моделями (LLM) Ollama, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 84%
0.0256
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22