0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità di WebSocket Hijacking Cross-Origin in Cline Kanban Server (CVE-2026-44211) (oasis.security)

· 67 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Vulnerabilità CVSS 9.7 in Cline Kanban Server
  • WebSocket hijacking cross-origin consente RCE
  • Strumenti di sviluppo locali come superficie d'attacco

"I ricercatori hanno scoperto una vulnerabilità critica (CVSS 9.7) nell'assistente di codifica AI Cline Kanban che consentiva l'esecuzione remota di codice tramite WebSocket hijacking, sottolineando la necessità di trattare gli strumenti di sviluppo locali come potenziali superfici d'attacco."

#WebSocket hijacking #Esecuzione remota di codice #Sicurezza degli strumenti di sviluppo

Matrice di discussione

0 segmenti

ancora nessun commento.