Vulnerabilitate critică de deturnare WebSocket în agentul de codare AI Cline (oasis.security)
0xBASE INTEL BRIEF
- Serverul Kanban Cline folosește WebSocket local neautentificat
- Permite deturnarea WebSocket cross-origin de pe orice site
- Duce la executarea de cod la distanță prin agentul AI
"O vulnerabilitate critică de severitate 9,7 în serverul Kanban de la Cline a permis site-urilor web rău intenționate să deturneze WebSocket-uri locale neautentificate, ducând la executarea de cod la distanță pe agenții de codare AI. Defectul subliniază riscurile din instrumentele de dezvoltare locale care folosesc WebSocket fără verificarea originii."
#Securitate WebSocket
#Deturnare agent AI
#Executare de cod la distanță
niciun comentariu momentan.