0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Kriitiline WebSocket-kaaperdamise nõrkus Cline AI kodeerimisagendis (oasis.security)

· 68 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Cline Kanban-server kasutab autentimata kohalikku WebSocket'i
  • Võimaldab saidiüleselt WebSocket'i kaaperdamist igalt saidilt
  • Viib kaugi jooksva koodi täitmiseni AI-agendi kaudu

"Kriitiline raskusastmega 9,7 nõrkus Cline'i Kanban-serveris võimaldas pahatahtlikel veebisaitidel kaaperdada autentimata kohalikke WebSocket'e, mis viis kaugi jooksva koodi täitmiseni AI kodeerimisagentidel. Viga rõhutab riske kohalikes arendusvahendites, mis kasutavad WebSocket'i ilma päritolu kontrollimata."

#WebSocket'i turvalisus #AI-agendi kaaperdamine #Kaugkoodi täitmine

Arutelumaatriks

0 segmenti

kommentaare veel pole.