Vulnerabilità di WebSocket Hijacking Cross-Origin in Cline Kanban Server (CVE-2026-44211) (oasis.security)
0xBASE INTEL BRIEF
- Vulnerabilità CVSS 9.7 in Cline Kanban Server
- WebSocket hijacking cross-origin consente RCE
- Strumenti di sviluppo locali come superficie d'attacco
"I ricercatori hanno scoperto una vulnerabilità critica (CVSS 9.7) nell'assistente di codifica AI Cline Kanban che consentiva l'esecuzione remota di codice tramite WebSocket hijacking, sottolineando la necessità di trattare gli strumenti di sviluppo locali come potenziali superfici d'attacco."
ancora nessun commento.