# N/A
## 漏洞概述
Ollama在0.1.46之前的版本中存在一个路径遍历漏洞,攻击者可以通过`api/push`路由获取服务器上的文件存在情况。
## 影响版本
- 0.1.46之前的版本
## 漏洞细节
攻击者可以通过利用路径遍历漏洞,访问`api/push`路由,从而获取服务器上哪些文件存在。
## 影响
该漏洞可能导致敏感信息泄露,攻击者能够获取服务器上的文件结构和存在状态。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD%E6%BC%8F%E6%B4%9E/Ollama%20%E6%96%87%E4%BB%B6%E5%AD%98%E5%9C%A8%E6%80%A7%E6%B3%84%E9%9C%B2%E6%BC%8F%E6%B4%9E%20CVE-2024-39722.md | POC详情 |
标题: More Models, More ProbLLMs: New Vulnerabilities in Ollama | Oligo Security -- 🔗来源链接
标签: