0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Krytyczna luka umożliwiająca przechwycenie WebSocket w agencie kodowania AI Cline (oasis.security)

· 68 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Serwer Kanban Cline używa nieuwierzytelnionego lokalnego WebSocket
  • Umożliwia przechwycenie WebSocket między domenami z dowolnej witryny
  • Prowadzi do zdalnego wykonania kodu przez agenta AI

"Krytyczna luka o wadze 9,7 w serwerze Kanban Cline umożliwiła złośliwym stronom internetowym przechwycenie nieuwierzytelnionych lokalnych WebSocketów, prowadząc do zdalnego wykonania kodu na agentach kodowania AI. Błąd podkreśla ryzyko w lokalnych narzędziach programistycznych używających WebSocket bez weryfikacji pochodzenia."

#Bezpieczeństwo WebSocket #Przechwycenie agenta AI #Zdalne wykonanie kodu

Macierz dyskusji

0 segments

brak komentarzy.