0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità critica di hijacking WebSocket in Cline AI Coding Agent (oasis.security)

· 68 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Il server Kanban di Cline utilizza WebSocket locale non autenticato
  • Consente il dirottamento WebSocket cross-origin da qualsiasi sito
  • Porta all'esecuzione remota di codice tramite l'agente AI

"Una vulnerabilità critica di gravità 9.7 nel server Kanban di Cline ha permesso a siti web dannosi di dirottare WebSocket locali non autenticati, portando all'esecuzione remota di codice su agenti di codifica AI. Il difetto evidenzia i rischi negli strumenti di sviluppo locale che utilizzano WebSocket senza verifica dell'origine."

#Sicurezza WebSocket #Dirottamento agente AI #Esecuzione remota di codice

Matrice di discussione

0 segmenti

ancora nessun commento.