← volver
CVE-2024-37032highexplotación observadaCWE-22

CVE-2024-37032

100Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 8.8epss 90%
de la publicación al arma718 días
Publicada en NVD31 may
1ª PoC+718d
metasploit5 may
VulnCheck+83d
probabilidad de explotación
90%top 1% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
Ollama before 0.1.34 does not validate the format of the digest (sha256 with 64 hex digits) when getting the model path, and thus mishandles the TestGetBlobsPath test cases such as fewer than 64 hex digits, more than 64 hex digits, or an initial ../ substring.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.