Cline Kanban Serverin Cross-Origin WebSocket-kaappaushaavoittuvuus (CVE-2026-44211) (oasis.security)
0xBASE INTEL BRIEF
- Kriittinen CVSS 9.7 -haavoittuvuus Cline Kanban Serverissä
- Cross-origin WebSocket-kaappaus mahdollistaa RCE:n
- Paikalliset kehitystyökalut hyökkäyspintana
"Tutkijat löysivät kriittisen CVSS 9.7 -haavoittuvuuden AI-koodausavustaja Cline Kanbanista, joka mahdollisti etäkoodin suorittamisen WebSocket-kaappauksen kautta, korostaen tarvetta käsitellä paikallisia kehitystyökaluja mahdollisina hyökkäyspintoina."
#WebSocket-kaappaus
#Etäkoodin suoritus
#Kehitystyökalujen turvallisuus
ei vielä kommentteja.