Вразливість перехоплення WebSocket між джерелами в Cline Kanban Server (CVE-2026-44211) (oasis.security)
0xBASE INTEL BRIEF
- Критична вразливість CVSS 9.7 в Cline Kanban Server
- Перехоплення WebSocket між джерелами дозволяє RCE
- Локальні інструменти розробки як поверхня атаки
"Дослідники виявили критичну вразливість (CVSS 9.7) в AI-асистенті кодування Cline Kanban, яка дозволяла віддалене виконання коду через перехоплення WebSocket, підкреслюючи необхідність розглядати локальні інструменти розробки як потенційні поверхні атак."
#Перехоплення WebSocket
#Віддалене виконання коду
#Безпека інструментів розробки
коментарів ще немає.