Cline Kanban Server Cross-Origin WebSocket Hijacking-kwetsbaarheid (CVE-2026-44211) (oasis.security)
0xBASE INTEL BRIEF
- CVSS 9.7-kwetsbaarheid in Cline Kanban Server
- Cross-origin WebSocket-kaping maakt RCE mogelijk
- Lokale ontwikkeltools als aanvalsoppervlak
"Onderzoekers ontdekten een kritieke kwetsbaarheid (CVSS 9.7) in de AI-codeerassistent Cline Kanban die externe code-uitvoering mogelijk maakte via WebSocket-kaping, wat de noodzaak benadrukt om lokale ontwikkelingshulpmiddelen als potentiële aanvalsoppervlakken te beschouwen."
#WebSocket-kaping
#Externe code-uitvoering
#Beveiliging ontwikkeltools
nog geen reacties.