← voltar
CVE-2025-51471mediumCWE-345CWE-384

CVE-2025-51471

18Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.9epss 13%
probabilidade de exploração
13%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no Ollama 0.6.7 permite que atacantes roubem tokens de autenticação manipulando cabeçalhos HTTP, contornando controles de segurança da aplicação.

Detalhe técnico

Vulnerabilidade de CWE-345 (Verificação Insuficiente de Autenticidade) e CWE-384 (Session Fixation) na função server.auth.getAuthorizationToken. Atacantes remotos podem inserir um valor malicioso de realm no cabeçalho WWW-Authenticate retornado por /api/pull para induzir o cliente a expor tokens de autenticação entre domínios, viabilizando roubo de tokens e contorno de controles de acesso.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Cross-Domain Token Exposure in server.auth.getAuthorizationToken in Ollama 0.6.7 allows remote attackers to steal authentication tokens and bypass access controls via a malicious realm value in a WWW-Authenticate header returned by the /api/pull endpoint.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N
Produtos afetados
n/a · n/a