#3681·gpt4all

[安全性] 本地 API 服务器上的 CORS 通配符允许跨源滥用

作者: bogdancherniy11-sudo创建于 2026年6月26日更新于 2026年7月20日

服务器.cpp 第614行硬码 访问-控制-Allow-Origin: *在每个响应上. 与没有 API 密钥 auth (只有 serverChat toggle) 合并,任何网站在 API 服务器启用时都可以向 localhost:4891 提出请求.

影响:用户访问evil.com的同时,GPT4All服务器运行. very.com通过/v1/chat/完成生成完成,通过/v1/模型读取模型列表. 不需要任何证明

PoC:从任何网站获取('http://localhost:4891/v1/models'.when (r=>r.json ())when (console.log).

修补:去掉通配符 CORS 或添加 API 密钥认证. Ollama也有类似的问题(CVE-2024-39720).

内容来源: nomic-ai/gpt4all