0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité critique de détournement WebSocket dans Cline AI Coding Agent (oasis.security)

BRIEFING RENSEIGNEMENT 0xBASE
  • Serveur Kanban de Cline utilise WebSocket local non authentifié
  • Permet le détournement WebSocket inter-origines depuis n'importe quel site
  • Conduit à l'exécution de code à distance via l'agent IA

"Une vulnérabilité critique de sévérité 9,7 dans le serveur Kanban de Cline permettait à des sites web malveillants de détourner des WebSockets locaux non authentifiés, entraînant l'exécution de code à distance sur des agents de codage IA. La faille souligne les risques des outils de développement local utilisant WebSocket sans vérification d'origine."

#Sécurité WebSocket #Détournement d'agent IA #Exécution de code à distance

Matrice de discussion

1 segment

aucun commentaire pour l'instant.