Загрузчик моделей Ollama позволяет неавторизованным злоумышленникам красть облачные метаданные через SSRF
Уязвимость SSRF сохраняется в Ollama 0.33.2, так как загрузчик тензорных моделей использует отдельный HTTP-клиент, который обходит защиту от перенаправлений, добавленную для CVE-2026-5530. Это позволяет злоумышленникам перенаправлять процесс загрузки на любой доступный адрес.