CVE ID: CVE-2025-63389 Date: 2025-12-18 Vendor: Ollama Product: Ollama Affected Versions: <= v0.12.3 Vulnerability Type: Incorrect Access Control / Authentication Bypass Severity: Critical (Code Execution, Privilege Escalation, Information Disclosure)
A critical authentication bypass vulnerability exists in Ollama platform's API endpoints in versions prior to and including v0.12.3. The platform exposes multiple API endpoints without requiring authentication, enabling remote attackers to perform unauthorized model management operations.
- Code Execution: Potential for RCE via malicious model configuration or prompt injection.
- Escalation of Privileges: Unauthorized management of models.
- Information Disclosure: Enumeration of installed models.
- Model Poisoning: Manipulation of model behavior via prompt injection.
- Vendor Repository: https://github.com/ollama/ollama
- Issues: https://github.com/ollama/ollama/issues
Discovered by Zhihuang Liu (herecristliu@gmail.com).