目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2024-39719— Ollama 安全漏洞

AI Predicted 5.3 Difficulty: Trivial EPSS 4.28% · P90

Possible ATT&CK Techniques 1AI

T1083 · File and Directory Discovery
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-39719の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
An issue was discovered in Ollama through 0.3.14. File existence disclosure can occur via api/create. When calling the CreateModel route with a path parameter that does not exist, it reflects the "File does not exist" error message to the attacker, providing a primitive for file existence on the server.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Ollama 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Ollama是Ollama开源的一个可以在本地启动并运行的大型语言模型。 Ollama 0.3.14及之前版本存在安全漏洞,该漏洞源于包含信息泄露漏洞,允许为服务器上的文件存在提供原语。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2024-39719の公開POC

#POC説明ソースリンクShenlongリンク
1Nonehttps://github.com/Threekiii/Awesome-POC/blob/master/%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD%E6%BC%8F%E6%B4%9E/Ollama%20%E6%96%87%E4%BB%B6%E5%AD%98%E5%9C%A8%E6%80%A7%E6%B3%84%E9%9C%B2%E6%BC%8F%E6%B4%9E%20CVE-2024-39719.mdPOC詳細
2Nonehttps://github.com/srcx404/CVE-2024-39719POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-39719のインテリジェンス情報

登录查看更多情报信息。

CVE-2024-39719 安全博客文章 (1)

Same Patch Batch · n/a · 2024-10-31 · 27 CVEs total

CVE-2024-215378.8 HIGHLilconfig 安全漏洞
CVE-2024-39720Ollama 安全漏洞
CVE-2023-52045elFinder 安全漏洞
CVE-2023-52044elFinder 安全漏洞
CVE-2024-42515npm Glossarizer 安全漏洞
CVE-2024-42835Langflow 安全漏洞
CVE-2024-50802AbanteCart 安全漏洞
CVE-2024-50801AbanteCart 安全漏洞
CVE-2024-48359Qualitor 安全漏洞
CVE-2024-48307JeecgBoot 安全漏洞
CVE-2024-48360Qualitor 安全漏洞
CVE-2024-48200Mobatek MobaXterm 安全漏洞
CVE-2024-48311Piwigo 安全漏洞
CVE-2024-39332Webswing 安全漏洞
CVE-2024-39722Ollama 安全漏洞
CVE-2024-39721Ollama 安全漏洞
CVE-2024-51260DrayTek Vigor 3900 安全漏洞
CVE-2024-51430SourceCodester Online Diagnostic Lab Management System 安全漏洞
CVE-2024-51063PHPGurukul Teachers Record Management System 安全漏洞
CVE-2024-51060Projectworlds Online Admission System 安全漏洞

Showing 20 of 27 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2024-39719へのコメント

まだコメントはありません


コメントを残す