漏洞  ·  2026-07-26

Jan本地LLM应用——CORS配置错误允许网络相邻攻击者劫持本地推理API和MCP工具(CVE-2026-66005)

漏洞Medium 影响GlobalCVE-2026-66005
NVD于2026年07月24日发布了CVE-2026-66005(CVSS 6.4,中),详述了Jan本地API服务器中的CORS配置错误,通过通配符带凭证模式破坏了受信任主机限制。
本地优先LLM应用程序越来越多地在本地网络上暴露OpenAI兼容API和MCP工具调用表面;此处的CORS绕过允许任何并置攻击者(例如,在共享Wi-Fi上)或通过DNS重绑定的恶意网页静默调用用户的本地模型和MCP工具并窃取响应。
本地API服务器的CORS处理用反射任意来源和凭证的通配符替换了用户配置的受信任主机,允许网络相邻攻击者(或使用DNS重绑定的攻击者)到达未认证OpenAI兼容API以执行推理、枚举模型、调用MCP工具并读取跨来源响应。
Jan(jan.ai本地LLM应用)通过0.8.4,在提交3e1c1e7中修复
升级至包含修复提交3e1c1e724f696620d89bb4a9cc18a380e0753757的版本;避免在不受信任网络上将本地API服务器绑定到0.0.0.0。
Tenable CVE-2026-66005Jan fix commit
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →