취약점  ·  2026-07-25

Jan 로컬 LLM 앱 — CORS 와일드카드 반영이 인증되지 않은 로컬 API 및 MCP 도구를 네트워크 공격자에게 노출함

취약점Medium 영향도GlobalCVE-2026-66005
CVE-2026-66005(CVSS 6.3/5.3, 2026년 7월 24일 공개)는 Jan의 로컬 API 서버의 CORS 오구성을 문서화하며, 이는 서버가 localhost를 넘어 노출될 때 호스트 기반 액세스 제한을 훼손하고, 권한 없는 추론과 MCP 도구 호출을 허용합니다.
Jan은 MCP 도구 통합이 있는 인기 있는 로컬 LLM 실행기이며; 이 결함은 로컬 네트워크의 모든 디바이스(또는 악성 웹페이지에서 DNS rebinding을 통해)가 사용자의 구성된 MCP 도구를 자동으로 호출하고 인증 없이 모델 출력을 읽을 수 있도록 허용합니다, 의미 있지만 좁은 범위(기본 바인딩 미존재 종속)의 노출입니다.
Jan의 로컬 OpenAI 호환 API 서버가 0.0.0.0에 바인딩될 때, 사용자가 구성한 신뢰할 수 있는 호스트 allowlist를 자격증명과 함께 임의의 원점을 반영하는 와일드카드로 바꾸며, 로컬 네트워크 인접 공격자 또는 DNS rebinding 공격자가 호스트 제한을 우회하여 추론을 수행하고, 모델을 열거하며, MCP 도구를 호출하고, 인증되지 않은 API의 교차 원점 응답을 읽을 수 있도록 허용합니다.
Jan(janhq/jan) 0.8.4를 통해, 커밋 3e1c1e7에서 수정됨
커밋 3e1c1e7을 포함하는 버전으로 업그레이드하십시오; 필요한 경우를 제외하고 로컬 API
BaseFortify CVE-2026-66005 reportVulnCheck Advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →