Model Puller Ollama Membolehkan Penyerang Tanpa Pengesahan Mendapatkan Metadata Awan melalui SSRF
Pepijat SSRF masih wujud dalam Ollama 0.33.2 kerana pemuat turun model tensor menggunakan klien HTTP berasingan yang melangkau perlindungan pengalihan yang ditambah untuk CVE-2026-5530, membolehkan penyerang mengalihkan proses penarikan ke mana-mana alamat yang boleh dicapai.