Критична вразливість перехоплення WebSocket в AI-агенті кодування Cline (oasis.security)
0xBASE INTEL BRIEF
- Сервер Kanban Cline використовує неавтентифікований локальний WebSocket
- Дозволяє перехоплення WebSocket між джерелами з будь-якого сайту
- Призводить до віддаленого виконання коду через AI-агента
"Критична вразливість рівня 9,7 у сервері Kanban від Cline дозволила шкідливим веб-сайтам перехоплювати неавтентифіковані локальні WebSocket-з'єднання, що призвело до віддаленого виконання коду на AI-агентах кодування. Помилка підкреслює ризики в локальних інструментах розробки, які використовують WebSocket без перевірки походження."
#Безпека WebSocket
#Перехоплення AI-агента
#Віддалене виконання коду
коментарів ще немає.