Ollama 未授权访问

embedded/2025/4/1 1:48:41/

1、产品简介

Ollama 是一款开源跨平台工具,用于本地化部署和管理大语言模型(如 DeepSeek-R1、Llama、Phi-4 等),支持 macOS、Windows、Linux 及 Docker 容器化运行。(默认监听端口 11434)

2、漏洞简介

Ollama 默认未启用身份认证机制,若服务端口暴露于公网,攻击者可远程调用高危接口实现未授权访问(CNVD-2025-04094)。

3.实操

FOFA:app="Ollama" && is_domain=false

4.POC

GET /api/tags HTTP/1.1


http://www.ppmy.cn/embedded/177694.html

相关文章

MySQL高级语句深度解析与应用实践

一、窗口函数:数据分析的利器 1. 窗口函数基础概念 窗口函数(Window Function)是MySQL 8.0引入的强大特性,它可以在不减少行数的情况下对数据进行聚合计算和分析 SELECT employee_name,department,salary,RANK() OVER (PARTITION BY department ORDER…

初识MySQl · 内置函数

目录 前言: 日期类函数 字符串函数 数学类函数 其他函数 前言: 在前文的学习我们已经简单了解了部分函数,比如count()函数什么的,今天我们主要是笼统的学习一下MySQL中的函数,仅仅从使用的角度来学习&#xff0c…

webpackVSVite热更新本质区别

Vite 和 Webpack 都支持热更新(HMR),但两者的本质区别在于 Vite 依赖于原生 ES 模块(ESM),而 Webpack 依赖于模块打包后的更新机制。 Webpack HMR vs. Vite HMR 的核心区别 Webpack HMR 的实现方式 Webpac…

[微信小程序]对接sse接口

[微信小程序]对接sse接口 在uni开发中,在微信小程序中实现sse接口请求 相关连接 微信小程序对接SSE接口记录 uni中实现sse代码 注意的坑点 接收的并不是字符串,而是ArrayBuffer模拟流推送并不是流推送,会有data:字符扰乱推送并不是完全按照…

自由学习记录(49)

Light > Mode(或者 Render Mode): - Auto(自动) - Important(重要) - Not Important(不重要) 渲染优先级设置 当你使用 Forward 渲染路径 时: 🌟 Importa…

Mysql---锁篇

1:MySQL 有哪些锁? 全局锁 flush tables with read lock 整个数据库就处于只读状态了 unlock tables 释放全局锁 全局锁主要应用于做全库逻辑备份,这样在备份数据库期间,不会因为数据或表结构的更新,而出现备份文件的数…

鸿蒙生态圈暗战:数字孪生三强争霸谁将主宰消费电子未来?

IDC数据显示,2025年Q1华为以38.7%份额领跑中国折叠屏市场,Pura X首月销量突破120万台。这款搭载HarmonyOS 5的旗舰,通过灵犀通信技术实现5G A网络下载速率提升30%,并在离线环境下完成厘米级导航。其爆款逻辑背后,是鸿蒙…

【鸿蒙开发】第五十一章 Camera Kit(相机服务)

目录 1 Camera Kit简介 1.1 开发模型 2 开发准备 2.1 申请权限 2.2 开发指导 3. 相机开发 3.1 相机管理(ArkTS) 3.1.1 开发步骤 3.1.2 状态监听 3.2 设备输入(ArkTS) 3.2.1 开发步骤 3.3 会话管理(ArkTS) 3.3.1 开发步骤 3.4 预览(ArkTS) 3.4.1 开发步骤 3.4.2…