# N/A
## 漏洞概述
Ollama 版本 0.3.14 及以下存在文件存在披露漏洞。通过 `api/create` 接口调用 `CreateModel` 路由时,如果提供的路径参数不存在,服务器会返回 "File does not exist" 的错误信息,从而使攻击者能够推断出服务器上文件的存在情况。
## 影响版本
- Ollama <= 0.3.14
## 漏洞细节
当攻击者通过 `api/create` 接口调用 `CreateModel` 路由时,如果提供的路径参数不存在,服务器会返回 "File does not exist" 的错误信息。此行为使得攻击者能够推断服务器上文件的存在与否,从而构成文件存在披露漏洞。
## 影响
攻击者可以利用该漏洞推断服务器上的文件存在情况,可能进一步用于其他攻击或信息收集。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD%E6%BC%8F%E6%B4%9E/Ollama%20%E6%96%87%E4%BB%B6%E5%AD%98%E5%9C%A8%E6%80%A7%E6%B3%84%E9%9C%B2%E6%BC%8F%E6%B4%9E%20CVE-2024-39719.md | POC详情 |
标题: More Models, More ProbLLMs: New Vulnerabilities in Ollama | Oligo Security -- 🔗来源链接
标签: