Apa yang terjadi
Dashboard lokal career-ops gagal memvalidasi header Origin atau membatasi command-execution dan file-write API endpoints-nya ke akses loopback-only, memungkinkan halaman web jahat untuk memicu command execution pada host pengguna mana pun yang menjalankan dashboard, pola CSRF-to-RCE lokal klasik.
Mengapa penting
Ini representatif dari recurring class of vulnerability dalam 'local AI assistant' tools yang mengekspos unauthenticated localhost APIs — pola yang ditandai di tempat lain dalam jendela pelaporan yang sama ini (Windows ML CLI, similar AI dev tools) — di mana pengguna yang sedang browsing web saat tool berjalan dapat memiliki mesin mereka dikompromikan.
Vektor serangan
Dashboard web lokal mengekspos command-spawning dan file-writing /api routes tanpa memvalidasi request origin atau membatasi ke loopback-only clients; halaman web jahat yang dikunjungi pengguna saat dashboard berjalan dapat mengeluarkan cross-origin requests yang memicu commands atau menulis file di mesin pengguna.
Sistem yang terdampak
career-ops, versions sebelum 0.8.0
Mitigasi
Upgrade ke career-ops 0.8.0 atau lebih baru, yang menambahkan origin validation/loopback restriction ke local dashboard API.