
إثبات مفهوم لاستغلال يوضح اختطاف websocket عبر المواقع (CSWSH) في Eclipse CHE، مما يتيح تنفيذ أوامر تفاعلية عن بُعد (RCE) عبر اتصالات websocket غير مصادق عليها.
نقطة نهاية WebSocket الخاصة بـ /services في Eclipse CHE وTheia معرضة لاختطاف WebSocket عبر المواقع. تؤثر هذه الثغرة على خوادم Eclipse CHE التي تستخدم المصادقة عبر ملفات تعريف الارتباط (cookie) أو المصادقة الأساسية، حيث أن اتصال WebSocket لا يجري أي فحوصات عبر المواقع أو مصادقة داخل القناة، ويقوم المتصفح تلقائيًا بإرفاق أي بيانات اعتماد عند الاتصال من نطاقات خارجية. يعمل هذا الهجوم تمامًا مثل هجوم تزوير الطلبات عبر المواقع ولكنه أقوى بكثير لأنه يمنح المهاجم اتصالًا ثنائي الاتجاه.
اقرأ المزيد حول CSWSH هنا: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking