Kriittinen WebSocket-kaappaushaavoittuvuus Cline AI -koodausagentissa (oasis.security)
0xBASE INTEL BRIEF
- Clinen Kanban-palvelin käyttää todennattua paikallista WebSocketia
- Mahdollistaa WebSocketin kaappauksen eri alkuperästä miltä tahansa sivustolta
- Johtaa etäkoodin suorittamiseen tekoälyagentin kautta
"Kriittinen vakavuusasteikolla 9,7 oleva haavoittuvuus Clinen Kanban-palvelimessa antoi haitallisille verkkosivustoille mahdollisuuden kaapata todennattomia paikallisia WebSocket-yhteyksiä, mikä johti etäkoodin suorittamiseen tekoälykoodausagenteissa. Vika korostaa paikallisten kehitystyökalujen riskejä, jotka käyttävät WebSocketia ilman alkuperän vahvistusta."
#WebSocket-turvallisuus
#Tekoälyagentin kaappaus
#Etäkoodin suoritus
ei vielä kommentteja.