PT-2026-69258 · Nighttrek · Ollama-Mcp
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
NightTrek Ollama-mcp versões até 80cf2e17cfc144963a475b619093a2d13c13dbc9
Descrição
Uma falha no arquivo src/index.ts permite a injeção de comandos através da manipulação dos argumentos
name, modelfile, source ou destination. Este problema só pode ser explorado por um invasor local.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Command Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ollama-Mcp