Vulnérabilité WebSocket de Cline Kanban permettant le détournement d'agents de codage IA (infosecurity-magazine.com)
- WebSocket non authentifié permet le détournement d'agents
- Cline et Kanban versions antérieures à 1.8.2 concernées
- Correctif 1.8.3 publié ; mise à jour urgente recommandée
"Oasis Security a découvert une vulnérabilité critique dans l'implémentation WebSocket de Cline et Kanban, deux agents de codage IA. Les attaquants peuvent détourner des agents en exploitant des connexions WebSocket non authentifiées, permettant l'injection de code et l'extraction de données. Cette faille compromet la confiance dans les environnements de développement assistés par IA et nécessite des correctifs immédiats. Toutes les versions antérieures à 1.8.3 sont concernées. Une coordination avec les CERTs est en cours."
aucun commentaire pour l'instant.