Kriitiline WebSocket-kaaperdamise nõrkus Cline AI kodeerimisagendis (oasis.security)
0xBASE LUUREÜLEVAADE
- Cline Kanban-server kasutab autentimata kohalikku WebSocket'i
- Võimaldab saidiüleselt WebSocket'i kaaperdamist igalt saidilt
- Viib kaugi jooksva koodi täitmiseni AI-agendi kaudu
"Kriitiline raskusastmega 9,7 nõrkus Cline'i Kanban-serveris võimaldas pahatahtlikel veebisaitidel kaaperdada autentimata kohalikke WebSocket'e, mis viis kaugi jooksva koodi täitmiseni AI kodeerimisagentidel. Viga rõhutab riske kohalikes arendusvahendites, mis kasutavad WebSocket'i ilma päritolu kontrollimata."
#WebSocket'i turvalisus
#AI-agendi kaaperdamine
#Kaugkoodi täitmine
kommentaare veel pole.