Report
CVE-2025-63389 Kritisch

Authentifizierungs-Umgehung in Ollama API-Endpunkten

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In der Ollama-Plattform besteht in Versionen bis einschliesslich v0.12.3 eine kritische Schwachstelle zur Umgehung der Authentifizierung. Mehrere API-Endpunkte sind ohne jede Authentifizierung erreichbar, sodass entfernte Angreifer unautorisierte Verwaltungsoperationen an Modellen durchführen können. Der Zugriff erfordert weder gültige Anmeldedaten noch eine Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Ollama

Alle Reports zu Ollama

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.