Il Model Puller di Ollama permette ad attaccanti non autenticati di rubare metadati cloud tramite SSRF
Il bug SSRF persiste in Ollama 0.33.2 perché il downloader dei modelli tensor utilizza un client HTTP separato che ignora la protezione dei redirect aggiunta per CVE-2026-5530, consentendo agli attaccanti di reindirizzare i download verso qualsiasi indirizzo raggiungibile.