Логотип exploitDog
bind:CVE-2024-37032
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-37032

Количество 4

Количество 4

nvd логотип

CVE-2024-37032

больше 1 года назад

Ollama before 0.1.34 does not validate the format of the digest (sha256 with 64 hex digits) when getting the model path, and thus mishandles the TestGetBlobsPath test cases such as fewer than 64 hex digits, more than 64 hex digits, or an initial ../ substring.

CVSS3: 8.8
EPSS: Критический
debian логотип

CVE-2024-37032

больше 1 года назад

Ollama before 0.1.34 does not validate the format of the digest (sha25 ...

CVSS3: 8.8
EPSS: Критический
github логотип

GHSA-8hqg-whrw-pv92

больше 1 года назад

Ollama does not validate the format of the digest (sha256 with 64 hex digits)

EPSS: Критический
fstec логотип

BDU:2024-05165

почти 2 года назад

Уязвимость системы для запуска и управления большими языковыми моделями (LLM) Ollama, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю получить доступ к произвольным файлам в уязвимой системе

CVSS3: 5.4
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-37032

Ollama before 0.1.34 does not validate the format of the digest (sha256 with 64 hex digits) when getting the model path, and thus mishandles the TestGetBlobsPath test cases such as fewer than 64 hex digits, more than 64 hex digits, or an initial ../ substring.

CVSS3: 8.8
94%
Критический
больше 1 года назад
debian логотип
CVE-2024-37032

Ollama before 0.1.34 does not validate the format of the digest (sha25 ...

CVSS3: 8.8
94%
Критический
больше 1 года назад
github логотип
GHSA-8hqg-whrw-pv92

Ollama does not validate the format of the digest (sha256 with 64 hex digits)

94%
Критический
больше 1 года назад
fstec логотип
BDU:2024-05165

Уязвимость системы для запуска и управления большими языковыми моделями (LLM) Ollama, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю получить доступ к произвольным файлам в уязвимой системе

CVSS3: 5.4
94%
Критический
почти 2 года назад

Уязвимостей на страницу