Vulnérabilité critique de détournement WebSocket dans Cline AI Coding Agent (oasis.security)
BRIEFING RENSEIGNEMENT 0xBASE
- Serveur Kanban de Cline utilise WebSocket local non authentifié
- Permet le détournement WebSocket inter-origines depuis n'importe quel site
- Conduit à l'exécution de code à distance via l'agent IA
"Une vulnérabilité critique de sévérité 9,7 dans le serveur Kanban de Cline permettait à des sites web malveillants de détourner des WebSockets locaux non authentifiés, entraînant l'exécution de code à distance sur des agents de codage IA. La faille souligne les risques des outils de développement local utilisant WebSocket sans vérification d'origine."
#Sécurité WebSocket
#Détournement d'agent IA
#Exécution de code à distance
aucun commentaire pour l'instant.