
Proof-of-Concept-Exploit, der Cross-Site-Websocket-Hijacking (CSWSH) in Eclipse CHE demonstriert und interaktive RCE über nicht authentifizierte Websocket-Verbindungen ermöglicht.
Der /services-Websocket-Endpunkt in Eclipse CHE und Theia ist anfällig für Cross-Site-Websocket-Hijacking. Diese Schwachstelle betrifft Eclipse CHE-Server, die Cookie- oder Basisauthentifizierung verwenden, da die Websocket-Verbindung keine Cross-Site-Prüfungen oder In-Channel-Authentifizierung durchführt. Der Browser fügt automatisch alle Anmeldeinformationen hinzu, wenn von Drittanbieter-Domains verbunden wird. Der Angriff funktioniert genau wie ein Cross-Site-Request-Forgery-Angriff, ist jedoch viel mächtiger, da er einem Angreifer eine bidirektionale Kommunikation ermöglicht.
Lesen Sie mehr über CSWSH hier: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking