0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Критична вразливість перехоплення WebSocket в AI-агенті кодування Cline (oasis.security)

0xBASE INTEL BRIEF
  • Сервер Kanban Cline використовує неавтентифікований локальний WebSocket
  • Дозволяє перехоплення WebSocket між джерелами з будь-якого сайту
  • Призводить до віддаленого виконання коду через AI-агента

"Критична вразливість рівня 9,7 у сервері Kanban від Cline дозволила шкідливим веб-сайтам перехоплювати неавтентифіковані локальні WebSocket-з'єднання, що призвело до віддаленого виконання коду на AI-агентах кодування. Помилка підкреслює ризики в локальних інструментах розробки, які використовують WebSocket без перевірки походження."

#Безпека WebSocket #Перехоплення AI-агента #Віддалене виконання коду

Матриця обговорення

0 segments

коментарів ще немає.