CNNVD-ID编号 | CNNVD-202404-949 |
CVE编号 | CVE-2024-28224 |
发布时间 | 2024-04-08 |
更新时间 | 2024-04-09 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | Ollama |
Ollama是Ollama开源的一个可以在本地启动并运行的大型语言模型。 Ollama 0.1.29之前版本存在安全漏洞,该漏洞源于存在DNS重新绑定漏洞,可能会无意中允许远程访问完整的API,从而让未经授权的用户与大语言模型聊天、删除模型或导致拒绝服务。
来源:www.nccgroup.trust
链接:https://www.nccgroup.trust/us/our-research/?research=Technical+advisories
来源:github.com
来源:research.nccgroup.com
CNNVD