Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Cline Kanban Server has a Cross-Origin WebSocket Hijacking Vulnerability
Vulnerability Description
Cline is an autonomous coding agent as an SDK, IDE extension, or CLI assistant. In versions 2.13.0 and prior, there is a cross-origin WebSocket hijack vulnerability in Cline Kanban servers. At time of publication, there are no publicly available patches.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Vulnerability Type
关键功能的认证机制缺失
Vulnerability Title
Cline 安全漏洞
Vulnerability Description
Cline是necboy个人开发者的一个集成CLI和编辑器的AI编程助手。 Cline 2.13.0及之前版本存在安全漏洞,该漏洞源于跨源WebSocket劫持,可能导致攻击者劫持Kanban服务器。
CVSS Information
N/A
Vulnerability Type
N/A