V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-51471
DEB
СреднийПодтвержденаЭксплойт есть

Уязвимость в механизме аутентификации Ollama, позволяющая злоумышленнику украсть токен аутентификации [1]. Ollama's authentication flow con…

CVSS
6.9
Средний
EPSS
0.04
p88
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Уязвимость в механизме аутентификации Ollama, позволяющая злоумышленнику украсть токен аутентификации [1]. Ollama's authentication flow contains a vulnerability in its model pulling mechanism. When a user pulls a model from an HTTPS server that responds with a 401 Unauthorized status, Ollama follows the WWW-Authenticate header's realm URL without validating if it belongs to the same domain as the original request. This allows an attacker to redirect the authentication flow to any domain, including registry.ollama.ai, and capture valid authentication tokens. Источники: - [1] https://github.com/ollama/ollama - [2] https://github.com/ollama/ollama/pull/10750 - [3] https://www.gecko.security/blog/cve-2025-51471

Теги · CWE
Без аутентификации
CWE-345
CAPEC-111
CAPEC-141
CAPEC-142
CAPEC-148
CAPEC-218
CAPEC-384
CAPEC-385
CAPEC-386
CAPEC-387
CAPEC-388
CAPEC-665
CAPEC-701
Затронутые продукты
Ollama
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.037 · p88
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-148 · CWE-345
└ через CAPEC-665 · CWE-345
└ через CAPEC-141 · CWE-345
└ через CAPEC-142 · CWE-345
Проверки Сканер-ВС
CVE-2025-51471
github-poc · https://github.com/ajtazer/CVE-2025-51471-POC
Enterprise
Затронутые продукты
ПродуктВендорСтатус
ollamaОтслеживается
ollama*Отслеживается
Источники данных
DEB
CVE
Связанные уязвимости