Goby 漏洞安全通告| Ollama /api/tags 未授權訪問漏洞(CNVD-2025-04094)

漏洞名稱:Ollama /api/tags 未授權訪問漏洞(CNVD-2025-04094)

English Name:Ollama /api/tags Unauthorized Access Vulnerability (CNVD-2025-04094)

CVSS core:

6.5

風險等級:

中風險

漏洞描述:

Ollama 是一個開源的大語言模型(LLM)運行環境和工具集,旨在幫助開發者輕松部署、管理和使用模型(如 DeepSeek 等)。近期互聯網披露,如果 Ollama 直接暴露服務端口(默認為 11434)于公網,并且未啟用身份認證機制,遠程攻擊者可以在未授權的情況下訪問其高危接口。攻擊者可能通過未授權的接口訪問敏感數據、濫用資源或篡改系統配置,進一步擴大攻擊范圍。

攻擊者可以通過未授權訪問接口竊取敏感數據(如私有模型文件)、濫用計算資源(如反復調用模型推理接口導致拒絕服務)或篡改系統配置(如修改服務參數)。更嚴重的情況下,攻擊者可能結合其他漏洞實現更高權限的控制,導致系統全面入侵和破壞。

FOFA自檢語句:

body=“Ollama is running” && header=“200 OK”

受影響資產數量:

2.3W+

受影響版本:

Ollama 所有版本(若直接暴露公網且未配置認證)

解決方案:

  1. 限制公網訪問:避免直接將 Ollama 服務端口(默認 11434)暴露在公網,僅允許內網或通過 VPN 訪問。
  2. 配置網絡訪問控制:通過云安全組、防火墻等手段限制對 Ollama 服務端口的訪問來源,僅允許可信的源 IP 地址連接。
  3. 啟用身份認證保護:通過反向代理(如 Nginx)啟用 HTTP Basic Authentication 或基于 OAuth 的認證機制。

漏洞檢測工具:

【Goby】-資產繪測及實戰化漏洞掃描工具,實戰漏洞驗證效果如圖所示(標準版及企業版已支持檢測):
在這里插入圖片描述

查看Goby更多漏洞:Goby歷史漏洞合集

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:
http://www.pswp.cn/diannao/72337.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/72337.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/72337.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

端到端自動駕駛——cnn網絡搭建

論文參考:https://arxiv.org/abs/1604.07316 demo 今天主要來看一個如何通過圖像直接到控制的自動駕駛端到端的項目,首先需要配置好我的仿真環境,下載軟件udacity: https://d17h27t6h515a5.cloudfront.net/topher/2016/November…

藍橋杯試題:二分查找

一、問題描述 給定 n 個數形成的一個序列 a,現定義如果一個連續子序列包含序列 a 中所有不同元素,則該連續子序列便為藍橋序列,現在問你,該藍橋序列長度最短為多少? 例如 1 2 2 2 3 2 2 1,包含 3 個不同的…

網絡空間安全(7)攻防環境搭建

一、搭建前的準備 硬件資源:至少需要兩臺計算機,一臺作為攻擊機,用于執行攻擊操作;另一臺作為靶機,作為被攻擊的目標。 軟件資源: 操作系統:如Windows、Linux等,用于安裝在攻擊機和…

DeepSpeek服務器繁忙?這幾種替代方案幫你流暢使用!(附本地部署教程)

作者:后端小肥腸 目錄 1. 前言 2. 解決方案 2.1. 納米AI搜索(第三方平臺) 2.2. Github(第三方平臺) 2.3. 硅基流動(第三方API) 3. 本地部署詳細步驟 3.1. 運行配置需求 3.2. 部署教程 4…

prisma+supabase報錯無法查詢數據

解決方案,在DATABASE_URL后面增加?pgbouncertrue

c語言中return 數字代表的含義

return 數字的含義:表示函數返回一個整數值,通常用于向調用者(如操作系統或其他程序)傳遞程序的執行狀態或結果。 核心規則: return 0: 含義:表示程序或函數正常結束。 示例: int m…

Spark內存迭代計算

一、寬窄依賴 窄依賴:父RDD的一個分區數據全部發往子RDD的一個分區 寬依賴:父RDD的一個分區數據發往子RDD的多個分區,也稱為shuffle 二、Spark是如何進行內存計算的?DAG的作用?Stage階段劃分的作用? &a…

Linux知識-第一天

Linux的目錄機構為一個樹型結構 其沒有盤符這個概念,只有一個根目錄,所有文件均在其之下 在Linux系統中,路徑之間的層級關系 使用 / 開頭表示根目錄,后面的表示層級關系 Linux命令入門 Linux命令基礎 Linux命令通用格式 comman…

QT實現單個控制點在曲線上的貝塞爾曲線

最終效果: 一共三個文件 main.cpp #include <QApplication> #include "SplineBoard.h" int main(int argc,char** argv) {QApplication a(argc, argv);SplineBoard b;b.setWindowTitle("標準的貝塞爾曲線");b.show();SplineBoard b2(0.0001);b2.sh…

繪制思維導圖畫布選型

在實現思維導圖/知識圖譜的繪制時&#xff0c;選擇合適的「畫布」技術方案至關重要。以下是不同技術路線的對比分析和推薦方案&#xff1a; 一、技術方案對比 技術類型實現方式優點缺點適用場景普通DOM元素使用<div>CSS布局&#x1f539; 開發簡單&#x1f539; 天然支持…

運維Splunk面試題及參考答案

目錄 通過轉發器導入數據的優勢有哪些(如帶寬控制、負載均衡等) 描述 Universal Forwarder 與 Heavy Forwarder 的差異 如何配置轉發器實現數據的過濾與預處理 轉發器的本地緩存機制如何保證數據可靠性 如何通過部署服務器統一管理多個轉發器的配置 什么是 “查找表(L…

年后寒假總結及計劃安排

年后寒假總結 年后主要學習了微服務&#xff0c;nacos (服務注冊中心)&#xff0c;feign&#xff08;遠程調用&#xff09;&#xff0c;網關&#xff0c;雙token&#xff08;相較于之前更加規范&#xff0c;更加符合企業級&#xff09;&#xff0c;配置管理 &#xff0c;mybati…

word中交叉引用多篇參考文獻格式[1-2]或[1-4]操作

劃重點 更改左域名&#xff0c;輸入 \#"[0" 更改中間域名&#xff0c;輸入\#"" 更改右域名&#xff0c;輸入 \#"0]" 1.[2-3]格式 首先點擊交叉引用&#xff0c;引用參考文獻 右擊鼠標&#xff0c;點擊切換域代碼&#xff0c;對于左域名 刪除 * …

【銀河麒麟高級服務器操作系統】服務器測試業務耗時問題分析及處理全流程分享

更多銀河麒麟操作系統產品及技術討論&#xff0c;歡迎加入銀河麒麟操作系統官方論壇 https://forum.kylinos.cn 了解更多銀河麒麟操作系統全新產品&#xff0c;請點擊訪問 麒麟軟件產品專區&#xff1a;https://product.kylinos.cn 開發者專區&#xff1a;https://developer…

opencv 模板匹配方法匯總

在OpenCV中&#xff0c;模板匹配是一種在較大圖像中查找特定模板圖像位置的技術。OpenCV提供了多種模板匹配方法&#xff0c;通過cv2.matchTemplate函數實現&#xff0c;該函數支持的匹配方式主要有以下6種&#xff0c;下面詳細介紹每種方法的原理、特點和適用場景。 1. cv2.T…

NAT,代理服務,內網穿透

NAT 把報文的源IP替換為途徑路由器的WAN口IP NAPT 如何將數據從公網轉回給內網的主機&#xff1f;通過NAPT&#xff08;轉換表&#xff09;來實現&#xff0c;每次從內網到公網&#xff0c;公網到內網都會根據轉換表來進行 細節&#xff1a; NAT轉換時&#xff0c;值替換源…

大模型分布式訓練和優化

1. 分布式訓練概述 隨著語言模型參數量和所需訓練數據量的急速增長,單個機器上有限的資源已無法滿足大語言模型訓練的要求。因此,設計分布式訓練(Distributed Training)系統來解決海量的計算和內存資源需求問題變得至關重要。 分布式訓練是指將機器學習或深度學習模型訓練任…

第三方機構有哪些接口?

1&#xff0c;網銀接口。2&#xff0c;代扣接口。3&#xff0c;POS接口。4&#xff0c;快捷支付接口 1.網銀接口 第三方支付平臺連接網銀接口&#xff0c;進行支付跳轉時&#xff0c;第三方支付平臺充當了一個網關的角色&#xff0c;或者充當了銀行的代 理。 2.代扣接口 銀…

JUnit 版本影響 Bean 找不到

JUnit 版本影響 Bean 找不到 在為實現類編寫測試類時&#xff0c;在測試類中使用構造器注入 Bean 時&#xff0c;提示找不到 Bean&#xff0c;代碼如下&#xff1a; Service public class WeChatServiceImpl implements IWeChatService {Overridepublic String getNumber(Str…

夸父工具箱(安卓版) 手機超強工具箱

如今&#xff0c;人們的互聯網活動日益頻繁&#xff0c;導致手機內存即便頻繁清理&#xff0c;也會莫名其妙地迅速填滿&#xff0c;許多無用的垃圾信息悄然占據空間。那么&#xff0c;如何有效應對這一難題呢&#xff1f;答案就是今天新推出的這款工具軟件&#xff0c;它能從根…