Apa yang terjadi
CVE-2026-66005 (CVSS 6.3/5.3, dipublikasikan 24 Juli 2026) mendokumentasikan kesalahan konfigurasi CORS di server API lokal Jan yang melemahkan pembatasan akses berbasis host ketika server diekspos di luar localhost, memungkinkan inferensi tidak sah dan invokasi MCP tool.
Mengapa penting
Jan adalah runner LLM lokal populer dengan integrasi MCP tool; kerentanan ini memungkinkan perangkat apa pun di jaringan lokal (atau melalui DNS rebinding dari halaman web berbahaya) untuk diam-diam menginvokasi MCP tool yang dikonfigurasi pengguna dan membaca output model tanpa autentikasi, paparan yang bermakna tetapi bersifat sempit (bergantung pada non-default-binding).
Vektor serangan
Ketika server API lokal Jan yang kompatibel dengan OpenAI terikat ke 0.0.0.0, server mengganti daftar allowlist trusted-hosts yang dikonfigurasi pengguna dengan wildcard yang mencerminkan asal sembarang dengan kredensial, memungkinkan penyerang yang berdekatan dengan jaringan atau penyerang DNS-rebinding untuk memotong pembatasan host guna melakukan inferensi, menghitung model, menginvokasi MCP tool, dan membaca respons lintas asal di API yang tidak terautentikasi.
Sistem yang terdampak
Jan (janhq/jan) hingga 0.8.4, diperbaiki dalam commit 3e1c1e7
Mitigasi
Tingkatkan ke versi yang berisi commit 3e1c1e7; hindari mengikat server API lokal ke 0.0.0.0 kecuali diperlukan, dan verifikasi bahwa allowlist Trusted Hosts diterapkan.