0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Podatność na przejęcie WebSocket Cross-Origin w Cline Kanban Server (CVE-2026-44211) (oasis.security)

· 67 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Krytyczna podatność CVSS 9.7 w Cline Kanban Server
  • Przejęcie WebSocket cross-origin umożliwiające RCE
  • Lokalne narzędzia deweloperskie jako powierzchnia ataku

"Badacze odkryli krytyczną podatność (CVSS 9.7) w asystencie kodowania AI Cline Kanban, która umożliwiała zdalne wykonywanie kodu poprzez przejęcie WebSocket, podkreślając potrzebę traktowania lokalnych narzędzi programistycznych jako potencjalnych powierzchni ataku."

#Przejęcie WebSocket #Zdalne wykonanie kodu #Bezpieczeństwo narzędzi deweloperskich

Macierz dyskusji

0 segments

brak komentarzy.