0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitate critică de deturnare WebSocket în agentul de codare AI Cline (oasis.security)

· 68z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Serverul Kanban Cline folosește WebSocket local neautentificat
  • Permite deturnarea WebSocket cross-origin de pe orice site
  • Duce la executarea de cod la distanță prin agentul AI

"O vulnerabilitate critică de severitate 9,7 în serverul Kanban de la Cline a permis site-urilor web rău intenționate să deturneze WebSocket-uri locale neautentificate, ducând la executarea de cod la distanță pe agenții de codare AI. Defectul subliniază riscurile din instrumentele de dezvoltare locale care folosesc WebSocket fără verificarea originii."

#Securitate WebSocket #Deturnare agent AI #Executare de cod la distanță

Matrice de discuții

0 segments

niciun comentariu momentan.