FlawAtlas
Search the atlas
CVE-2025-44779 Moderate

CVE-2025-44779

An issue in Ollama v0.1.33 allows attackers to delete arbitrary files via sending a crafted packet to the endpoint /api/pull.

Exploit probability 0.2%
Published August 7, 2025
Required by Not available
Last source change June 10, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

2 explicit affected versions

Go github.com/ollama/ollama
Go github.com/ollama/ollama
PyPI ollama

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2025-44779

An issue in Ollama v0.1.33 allows attackers to delete arbitrary files via sending a crafted packet to the endpoint /api/pull.

View original source
Open Source Vulnerabilities GO-2025-3851

Ollama allows deletion of arbitrary files in github.com/ollama/ollama

View original source
Open Source Vulnerabilities GHSA-93jv-pvg8-hf3v

An issue in Ollama v0.1.33 allows attackers to delete arbitrary files via sending a crafted packet to the endpoint /api/pull.

View original source
Open Source Vulnerabilities PYSEC-2025-146

An issue in Ollama v0.1.33 allows attackers to delete arbitrary files via sending a crafted packet to the endpoint /api/pull.

View original source

05 / REFERENCES

Further evidence