Model Puller Ollama Memungkinkan Penyerang Tanpa Autentikasi Mengambil Metadata Cloud via SSRF
Bug SSRF masih ditemukan pada Ollama 0.33.2 karena pengunduh model tensor menggunakan klien HTTP terpisah yang melewati mekanisme pengamanan pengalihan (redirect guard) yang ditambahkan untuk CVE-2026-5530, sehingga memungkinkan penyerang mengalihkan proses penarikan ke alamat mana pun yang dapat dijangkau.