Cline Kanban Server: Schwachstelle durch WebSocket-Entführung (CVE-2026-44211) (oasis.security)
0xBASE INTEL BRIEF
- CVSS 9.7 Schwachstelle in Cline Kanban Server entdeckt
- Cross-Origin WebSocket Hijacking ermöglicht RCE
- Lokale Entwicklungswerkzeuge als Angriffsfläche im Fokus
"Forscher entdeckten eine kritische Schwachstelle (CVSS 9.7) im KI-Codierungsassistenten Cline Kanban, die durch Cross-Origin WebSocket Hijacking eine Remotecodeausführung ermöglicht. Dies unterstreicht die Notwendigkeit, lokale Entwicklungswerkzeuge als potenzielle Angriffsfläche zu betrachten."
#WebSocket-Entführung
#Remotecodeausführung
#Entwicklungswerkzeugsicherheit
Noch keine Kommentare.