Kritische WebSocket-Entführungsschwachstelle in Cline AI Coding Agent (oasis.security)
0xBASE INTEL BRIEF
- Cline Kanban-Server verwendet unautorisierten lokalen WebSocket
- Ermöglicht Cross-Origin-WebSocket-Entführung von jeder Website
- Führt zur Codeausführung über den KI-Agenten
"Eine kritische Schwachstelle (Schweregrad 9,7) im Kanban-Server von Cline ermöglichte es bösartigen Websites, unautorisierte lokale WebSockets zu entführen und Code auf KI-Coding-Agenten auszuführen. Der Fehler unterstreicht Risiken lokaler Entwicklungstools ohne Herkunftsüberprüfung."
#WebSocket-Sicherheit
#KI-Agenten-Entführung
#Remote-Code-Ausführung
Noch keine Kommentare.