事件经过
career-ops 的本地仪表板未能验证 Origin 标头或将其命令执行和文件写入 API 端点限制为仅环回访问,允许恶意网页触发运行仪表板的任何用户的主机上的命令执行,这是典型的本地服务 CSRF 到 RCE 模式。
影响分析
这代表了"本地 AI 助手"工具中的一类反复出现的漏洞 — 暴露未认证本地主机 API 的工具 — 这个模式在同一报告时间窗口的其他地方也有标记(Windows ML CLI,类似 AI 开发工具)— 用户在工具运行时简单浏览网络可能导致其计算机被破坏。
攻击途径
本地 web 仪表板暴露命令生成和文件写入 /api 路由,不验证请求源或限制为仅环回客户端;用户在仪表板运行时访问的恶意网页可以发出跨源请求,在用户的计算机上生成命令或写入文件。
受影响系统
career-ops,0.8.0 之前的版本
缓解措施
升级到 career-ops 0.8.0 或更高版本,该版本为本地仪表板 API 添加了源验证/环回限制。