Vulnerabilità critica di hijacking WebSocket in Cline AI Coding Agent (oasis.security)
0xBASE INTEL BRIEF
- Il server Kanban di Cline utilizza WebSocket locale non autenticato
- Consente il dirottamento WebSocket cross-origin da qualsiasi sito
- Porta all'esecuzione remota di codice tramite l'agente AI
"Una vulnerabilità critica di gravità 9.7 nel server Kanban di Cline ha permesso a siti web dannosi di dirottare WebSocket locali non autenticati, portando all'esecuzione remota di codice su agenti di codifica AI. Il difetto evidenzia i rischi negli strumenti di sviluppo locale che utilizzano WebSocket senza verifica dell'origine."
#Sicurezza WebSocket
#Dirottamento agente AI
#Esecuzione remota di codice
ancora nessun commento.