Krytyczna luka umożliwiająca przechwycenie WebSocket w agencie kodowania AI Cline (oasis.security)
BRIEF WYWIADOWCZY 0xBASE
- Serwer Kanban Cline używa nieuwierzytelnionego lokalnego WebSocket
- Umożliwia przechwycenie WebSocket między domenami z dowolnej witryny
- Prowadzi do zdalnego wykonania kodu przez agenta AI
"Krytyczna luka o wadze 9,7 w serwerze Kanban Cline umożliwiła złośliwym stronom internetowym przechwycenie nieuwierzytelnionych lokalnych WebSocketów, prowadząc do zdalnego wykonania kodu na agentach kodowania AI. Błąd podkreśla ryzyko w lokalnych narzędziach programistycznych używających WebSocket bez weryfikacji pochodzenia."
#Bezpieczeństwo WebSocket
#Przechwycenie agenta AI
#Zdalne wykonanie kodu
brak komentarzy.