0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Cline Kanban Serverin Cross-Origin WebSocket-kaappaushaavoittuvuus (CVE-2026-44211) (oasis.security)

· 67 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kriittinen CVSS 9.7 -haavoittuvuus Cline Kanban Serverissä
  • Cross-origin WebSocket-kaappaus mahdollistaa RCE:n
  • Paikalliset kehitystyökalut hyökkäyspintana

"Tutkijat löysivät kriittisen CVSS 9.7 -haavoittuvuuden AI-koodausavustaja Cline Kanbanista, joka mahdollisti etäkoodin suorittamisen WebSocket-kaappauksen kautta, korostaen tarvetta käsitellä paikallisia kehitystyökaluja mahdollisina hyökkäyspintoina."

#WebSocket-kaappaus #Etäkoodin suoritus #Kehitystyökalujen turvallisuus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.