أداة سحب النماذج في Ollama تسمح للمهاجمين غير المصرح لهم بالحصول على البيانات الوصفية للسحابة عبر ثغرة SSRF
لا تزال ثغرة SSRF قائمة في إصدار Ollama 0.33.2 لأن برنامج تنزيل نماذج التنسور يستخدم عميل HTTP منفصلاً يتخطى آلية الحماية من إعادة التوجيه التي أُضيفت لمعالجة CVE-2026-5530، مما يتيح للمهاجمين إعادة توجيه عمليات السحب إلى أي عنوان يمكن الوصول إليه.