מוריד המודלים של Ollama מאפשר לתוקפים ללא אימות להשיג מטא-דאטה של ענן באמצעות SSRF
באג ה-SSRF נותר בעינו בגרסה 0.33.2 של Ollama מכיוון שמוריד מודל ה-tensor משתמש בלקוח HTTP נפרד שמתעלם ממנגנון הגנת ההפניה (redirect guard) שנוסף עבור CVE-2026-5530, מה שמאפשר לתוקפים להפנות הורדות לכל כתובת נגישה.