Kerentanan  ·  2026-09-04

Windows ML CLI mengekspos API HTTP localhost yang tidak terauthentikasi dengan CORS permisif, memungkinkan RCE berbasis browser

KerentananHigh dampakGlobalCVE-2026-84452
Dipublikasikan 2 Sept 2026 (CVSS 8.6), kerentanan ini menggabungkan pola localhost-CORS-misconfiguration klasik dengan API perintah yang tidak terauthentikasi untuk memungkinkan drive-by RCE terhadap developer yang menjalankan server lokal Windows ML CLI.
Karena Windows ML CLI menjadi alat standar untuk pengemasan model AI untuk deployment Windows, API localhost yang tidak terauthentikasi dan dapat diakses dari tab browser mana pun secara signifikan memperluas permukaan serangan untuk workstation developer ML — pola yang terlihat berulang kali di seluruh alat pengembangan AI (Ollama, UFO framework) kuartal ini.
Windows ML CLI mengekspos API perintahnya melalui server HTTP localhost yang tidak terauthentikasi dengan pengaturan CORS allow_origins yang terlalu permisif. Penyerang dapat membujuk korban ke halaman web berbahaya saat API lokal berjalan; JavaScript halaman dapat mengeluarkan permintaan lintas asal ke API localhost untuk mengeksekusi perintah Windows ML CLI, mencapai eksekusi kode pada mesin developer.
Microsoft Windows ML CLI sebelum 0.4.0 (src/winml/modelkit/serve/cli_api.py)
Upgrade ke Windows ML CLI 0.4.0 atau lebih baru, yang menambahkan autentikasi dan membatasi asal CORS.
NVDsecalerts.co
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →