Kerentanan  ·  2026-07-25

Aplikasi Jan Local LLM — Refleksi Wildcard CORS Membuka API Lokal Tidak Terautentikasi dan MCP Tools kepada Penyerang Jaringan

KerentananMedium dampakGlobalCVE-2026-66005
CVE-2026-66005 (CVSS 6.3/5.3, dipublikasikan 24 Juli 2026) mendokumentasikan kesalahan konfigurasi CORS di server API lokal Jan yang melemahkan pembatasan akses berbasis host ketika server diekspos di luar localhost, memungkinkan inferensi tidak sah dan invokasi MCP tool.
Jan adalah runner LLM lokal populer dengan integrasi MCP tool; kerentanan ini memungkinkan perangkat apa pun di jaringan lokal (atau melalui DNS rebinding dari halaman web berbahaya) untuk diam-diam menginvokasi MCP tool yang dikonfigurasi pengguna dan membaca output model tanpa autentikasi, paparan yang bermakna tetapi bersifat sempit (bergantung pada non-default-binding).
Ketika server API lokal Jan yang kompatibel dengan OpenAI terikat ke 0.0.0.0, server mengganti daftar allowlist trusted-hosts yang dikonfigurasi pengguna dengan wildcard yang mencerminkan asal sembarang dengan kredensial, memungkinkan penyerang yang berdekatan dengan jaringan atau penyerang DNS-rebinding untuk memotong pembatasan host guna melakukan inferensi, menghitung model, menginvokasi MCP tool, dan membaca respons lintas asal di API yang tidak terautentikasi.
Jan (janhq/jan) hingga 0.8.4, diperbaiki dalam commit 3e1c1e7
Tingkatkan ke versi yang berisi commit 3e1c1e7; hindari mengikat server API lokal ke 0.0.0.0 kecuali diperlukan, dan verifikasi bahwa allowlist Trusted Hosts diterapkan.
BaseFortify CVE-2026-66005 reportVulnCheck Advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →