Ollama未授权访问
Ollama 是一个开源的大语言模型(LLM)运行环境和工具集,旨在帮助开发者轻松部署、管理和使用模型(如 DeepSeek 等近期互联网披露,如果 Ollama 直接暴露服务端口(默认为 11434)于公网,并且未启用身份认证机制,远程攻击者可以在未授权的情况下访问其高危接口。
搜索语法
FOFA:app="Ollama" && port="11434"
漏洞再现
出现Ollama is running,证明存在未授权访问的漏洞
http://IP+端口/api/tags