
عرض توضيحي تفاعلي لاستغلال ثغرات RCE في Eclipse CHE
نقطة نهاية WebSocket الخاصة بـ /services في Eclipse CHE وTheia معرضة لاختطاف WebSocket عبر المواقع. تؤثر هذه الثغرة على خوادم Eclipse CHE التي تستخدم المصادقة عبر ملفات تعريف الارتباط (cookie) أو المصادقة الأساسية، حيث أن اتصال WebSocket لا يجري أي فحوصات عبر المواقع أو مصادقة داخل القناة، ويقوم المتصفح تلقائيًا بإرفاق أي بيانات اعتماد عند الاتصال من نطاقات خارجية. يعمل هذا الهجوم تمامًا مثل هجوم تزوير الطلبات عبر المواقع ولكنه أقوى بكثير لأنه يمنح المهاجم اتصالًا ثنائي الاتجاه.
اقرأ المزيد حول CSWSH هنا: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking