Podatność na przejęcie WebSocket Cross-Origin w Cline Kanban Server (CVE-2026-44211) (oasis.security)
BRIEF WYWIADOWCZY 0xBASE
- Krytyczna podatność CVSS 9.7 w Cline Kanban Server
- Przejęcie WebSocket cross-origin umożliwiające RCE
- Lokalne narzędzia deweloperskie jako powierzchnia ataku
"Badacze odkryli krytyczną podatność (CVSS 9.7) w asystencie kodowania AI Cline Kanban, która umożliwiała zdalne wykonywanie kodu poprzez przejęcie WebSocket, podkreślając potrzebę traktowania lokalnych narzędzi programistycznych jako potencjalnych powierzchni ataku."
#Przejęcie WebSocket
#Zdalne wykonanie kodu
#Bezpieczeństwo narzędzi deweloperskich
brak komentarzy.