何が起きたか
career-ops のローカルダッシュボードはOriginヘッダーの検証が不足しており、コマンド実行ファイル書き込みAPIエンドポイントをループバックのみアクセスに制限しておらず、ダッシュボードを実行しているすべてのユーザーのホストで悪意のあるウェブページがコマンド実行をトリガーでき、古典的なローカルサービスCSRF-to-RCEパターンです。
なぜ重要か
これは「ローカルAIアシスタント」ツールの再発する脆弱性クラスの一例です。このツールは認証なしのlocalhostAPIを公開しており、このパターンは同じレポートウィンドウで他の場所でもフラグされており(Windows ML CLI、類似のAI開発ツール)、ユーザーがツール実行中にウェブを閲覧しているだけで機器が侵害される可能性があります。
攻撃経路
ローカルウェブダッシュボードはリクエストのOriginを検証したり、ループバックのみクライアントへの制限なしにコマンド生成とファイル書き込みの/apiルートを公開します。ダッシュボード実行中にユーザーが訪問した悪意のあるウェブページがクロスオリジンリクエストを発行して、ユーザーのマシン上でコマンドを生成またはファイルを書き込めます。
影響を受けるシステム
career-ops、バージョン 0.8.0より前
緩和策
career-ops 0.8.0以降にアップグレードしてください。これはローカルダッシュボードAPIにOrigin検証/ループバック制限を追加します。