0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Kriittinen WebSocket-kaappaushaavoittuvuus Cline AI -koodausagentissa (oasis.security)

· 68 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Clinen Kanban-palvelin käyttää todennattua paikallista WebSocketia
  • Mahdollistaa WebSocketin kaappauksen eri alkuperästä miltä tahansa sivustolta
  • Johtaa etäkoodin suorittamiseen tekoälyagentin kautta

"Kriittinen vakavuusasteikolla 9,7 oleva haavoittuvuus Clinen Kanban-palvelimessa antoi haitallisille verkkosivustoille mahdollisuuden kaapata todennattomia paikallisia WebSocket-yhteyksiä, mikä johti etäkoodin suorittamiseen tekoälykoodausagenteissa. Vika korostaa paikallisten kehitystyökalujen riskejä, jotka käyttävät WebSocketia ilman alkuperän vahvistusta."

#WebSocket-turvallisuus #Tekoälyagentin kaappaus #Etäkoodin suoritus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.