目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336 元

100%

ollama 厂商漏洞列表 / CVE 中文分析 14

ollama 厂商相关 14 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Ollama 是一个开源项目,主要用于简化本地大语言模型的部署与管理。历史上,其漏洞主要集中在远程代码执行(RCE)和权限越权问题,多源于模型加载机制和API接口设计缺陷。截至最新统计,该项目已记录11条CVE漏洞,其中多数涉及模型文件处理不当导致的权限提升风险。开发者需关注其模型验证机制和API访问控制,以防范潜在的安全威胁。

Top products by ollama: ollama/ollama Ollama
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-85180 Ollama 服务端请求伪造漏洞 — ollama CWE-918 7.5 High 2026-09-03
CVE-2026-65315 Ollama 资源管理错误漏洞 — Ollama CWE-789 7.5 High 2026-07-21
CVE-2026-15685 Ollama 输入验证错误漏洞 — Ollama CWE-129 - - 2026-07-13
CVE-2026-7482 Ollama 缓冲区错误漏洞 — ollama CWE-125 9.1 Critical 2026-05-04
CVE-2026-42249 Ollama 路径遍历漏洞 — Ollama CWE-494 8.8AI High AI 2026-04-29
CVE-2026-42248 Ollama 安全漏洞 — Ollama CWE-494 8.4AI High AI 2026-04-29
CVE-2025-15514 Ollama 安全漏洞 — Ollama CWE-395 8.7 High 2026-01-12
CVE-2025-1975 Ollama 输入验证错误漏洞 — ollama/ollama CWE-129 7.5AI High AI 2025-05-16
CVE-2024-8063 Ollama 数字错误漏洞 — ollama/ollama CWE-369 7.5 - 2025-03-20
CVE-2025-0312 Ollama 代码问题漏洞 — ollama/ollama CWE-476 6.5 - 2025-03-20
CVE-2024-12886 Ollama 资源管理错误漏洞 — ollama/ollama CWE-409 7.5 - 2025-03-20
CVE-2025-0317 Ollama 数字错误漏洞 — ollama/ollama CWE-369 6.5 - 2025-03-20
CVE-2025-0315 Ollama 安全漏洞 — ollama/ollama CWE-770 6.5 - 2025-03-20
CVE-2024-12055 Ollama 缓冲区错误漏洞 — ollama/ollama CWE-125 6.5 - 2025-03-20

本页汇总了 ollama 厂商截至目前公开的全部 14 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。