قابلیت دانلود مدل در Ollama به مهاجمان بدون احراز هویت اجازه میدهد از طریق SSRF، متادیتای ابری را سرقت کنند
آسیبپذیری SSRF در نسخه 0.33.2 Ollama همچنان پابرجاست؛ زیرا دانلودکننده مدل تنسور از یک کلاینت HTTP مجزا استفاده میکند که محافظت در برابر تغییر مسیر (که برای رفع CVE-2026-5530 اضافه شده بود) را نادیده میگیرد. این موضوع به مهاجمان اجازه میدهد تا فرآیند دانلود مدل را به هر آدرس قابل دسترسی دیگری هدایت کنند.