Количество 4
Количество 4
CVE-2024-39719
An issue was discovered in Ollama through 0.3.14. File existence disclosure can occur via api/create. When calling the CreateModel route with a path parameter that does not exist, it reflects the "File does not exist" error message to the attacker, providing a primitive for file existence on the server.
CVE-2024-39719
An issue was discovered in Ollama through 0.3.14. File existence discl ...
GHSA-cpxh-jwhh-m496
An issue was discovered in Ollama through 0.3.14. File existence disclosure can occur via api/create. When calling the CreateModel route with a path parameter that does not exist, it reflects the "File does not exist" error message to the attacker, providing a primitive for file existence on the server.
BDU:2024-11110
Уязвимость системы запуска и управления большими языковыми моделями (LLM) Ollama, связанная с раскрытием системных данных неавторизованным лицам, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2024-39719 An issue was discovered in Ollama through 0.3.14. File existence disclosure can occur via api/create. When calling the CreateModel route with a path parameter that does not exist, it reflects the "File does not exist" error message to the attacker, providing a primitive for file existence on the server. | CVSS3: 7.5 | 8% Низкий | больше 1 года назад | |
CVE-2024-39719 An issue was discovered in Ollama through 0.3.14. File existence discl ... | CVSS3: 7.5 | 8% Низкий | больше 1 года назад | |
GHSA-cpxh-jwhh-m496 An issue was discovered in Ollama through 0.3.14. File existence disclosure can occur via api/create. When calling the CreateModel route with a path parameter that does not exist, it reflects the "File does not exist" error message to the attacker, providing a primitive for file existence on the server. | CVSS3: 7.5 | 8% Низкий | больше 1 года назад | |
BDU:2024-11110 Уязвимость системы запуска и управления большими языковыми моделями (LLM) Ollama, связанная с раскрытием системных данных неавторизованным лицам, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 7.5 | 8% Низкий | больше 1 года назад |
Уязвимостей на страницу