0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Kritische WebSocket-Entführungsschwachstelle in Cline AI Coding Agent (oasis.security)

0xBASE INTEL BRIEF
  • Cline Kanban-Server verwendet unautorisierten lokalen WebSocket
  • Ermöglicht Cross-Origin-WebSocket-Entführung von jeder Website
  • Führt zur Codeausführung über den KI-Agenten

"Eine kritische Schwachstelle (Schweregrad 9,7) im Kanban-Server von Cline ermöglichte es bösartigen Websites, unautorisierte lokale WebSockets zu entführen und Code auf KI-Coding-Agenten auszuführen. Der Fehler unterstreicht Risiken lokaler Entwicklungstools ohne Herkunftsüberprüfung."

#WebSocket-Sicherheit #KI-Agenten-Entführung #Remote-Code-Ausführung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.