事件经过
NVD于2026年07月24日发布了CVE-2026-66005(CVSS 6.4,中),详述了Jan本地API服务器中的CORS配置错误,通过通配符带凭证模式破坏了受信任主机限制。
影响分析
本地优先LLM应用程序越来越多地在本地网络上暴露OpenAI兼容API和MCP工具调用表面;此处的CORS绕过允许任何并置攻击者(例如,在共享Wi-Fi上)或通过DNS重绑定的恶意网页静默调用用户的本地模型和MCP工具并窃取响应。
攻击途径
本地API服务器的CORS处理用反射任意来源和凭证的通配符替换了用户配置的受信任主机,允许网络相邻攻击者(或使用DNS重绑定的攻击者)到达未认证OpenAI兼容API以执行推理、枚举模型、调用MCP工具并读取跨来源响应。
受影响系统
Jan(jan.ai本地LLM应用)通过0.8.4,在提交3e1c1e7中修复
缓解措施
升级至包含修复提交3e1c1e724f696620d89bb4a9cc18a380e0753757的版本;避免在不受信任网络上将本地API服务器绑定到0.0.0.0。