Apa yang terjadi
NVD menerbitkan CVE-2026-66005 (CVSS 6.4, Medium) pada 24-07-2026, merinci misconfiguration CORS dalam server API lokal Jan yang melemahkan pembatasan host terpercaya melalui pola wildcard-with-credentials.
Mengapa penting
Aplikasi LLM lokal-pertama semakin banyak mengekspos API kompatibel OpenAI dan permukaan penyeruan alat MCP pada jaringan lokal; bypass CORS di sini memungkinkan penyerang yang berlokasi sama (mis. pada Wi-Fi bersama) atau halaman berbahaya melalui DNS rebinding untuk diam-diam menjalankan model lokal pengguna dan alat MCP serta mencuri respons.
Vektor serangan
Penanganan CORS server API lokal mengganti host terpercaya yang dikonfigurasi pengguna dengan wildcard yang mencerminkan asal arbitrary dengan kredensial, memungkinkan penyerang adjacent-network (atau penyerang menggunakan DNS rebinding) untuk menjangkau API kompatibel OpenAI yang tidak terotentikasi untuk melakukan inference, menghitung daftar model, memanggil alat MCP, dan membaca respons cross-origin.
Sistem yang terdampak
Jan (aplikasi Jan.ai local LLM) melalui 0.8.4, diperbaiki dalam komit 3e1c1e7
Mitigasi
Tingkatkan ke versi yang berisi komit perbaikan 3e1c1e724f696620d89bb4a9cc18a380e0753757; hindari pengikatan server API lokal ke 0.0.0.0 pada jaringan yang tidak terpercaya.