0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad crítica de secuestro de WebSocket en Cline AI Coding Agent (oasis.security)

· hace 68d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Servidor Kanban de Cline usa WebSocket local no autenticado
  • Permite secuestro de WebSocket entre orígenes desde cualquier sitio
  • Conduce a ejecución remota de código a través del agente de IA

"Una vulnerabilidad crítica de gravedad 9.7 en el servidor Kanban de Cline permitió a sitios web maliciosos secuestrar WebSockets locales no autenticados, lo que llevó a la ejecución remota de código en agentes de codificación de IA. El fallo subraya los riesgos en herramientas de desarrollo local que usan WebSocket sin verificación de origen."

#Seguridad WebSocket #Secuestro de agente IA #Ejecución remota de código

Matriz de discusión

0 segmentos

aún no hay comentarios.