Vulnerabilidad crítica de secuestro de WebSocket en Cline AI Coding Agent (oasis.security)
RESUMEN DE INTELIGENCIA 0xBASE
- Servidor Kanban de Cline usa WebSocket local no autenticado
- Permite secuestro de WebSocket entre orígenes desde cualquier sitio
- Conduce a ejecución remota de código a través del agente de IA
"Una vulnerabilidad crítica de gravedad 9.7 en el servidor Kanban de Cline permitió a sitios web maliciosos secuestrar WebSockets locales no autenticados, lo que llevó a la ejecución remota de código en agentes de codificación de IA. El fallo subraya los riesgos en herramientas de desarrollo local que usan WebSocket sin verificación de origen."
#Seguridad WebSocket
#Secuestro de agente IA
#Ejecución remota de código
aún no hay comentarios.