Cline Kanban Serveri päritoluülene WebSocketi kaaperdamise haavatavus (CVE-2026-44211) (oasis.security)
0xBASE LUUREÜLEVAADE
- Kriitiline CVSS 9.7 haavatavus Cline Kanban Serveris
- Päritoluülene WebSocketi kaaperdamine võimaldab RCE-d
- Kohalikud arendustööriistad ründepinnana
"Teadlased avastasid kriitilise CVSS 9.7 haavatavuse AI-kodeerimisabilises Cline Kanban, mis võimaldas kaughalduse täitmist WebSocketi kaaperdamise kaudu, rõhutades vajadust käsitleda kohalikke arendustööriistu potentsiaalsete ründepindadena."
#WebSocketi kaaperdamine
#Kaughalduse täitmine
#Arendustööriistade turvalisus
kommentaare veel pole.