
Proof-of-concept एक्सप्लॉइट जो Eclipse CHE में cross-site websocket hijacking (CSWSH) प्रदर्शित करता है, जो अप्रमाणित websocket कनेक्शनों के माध्यम से इंटरैक्टिव RCE सक्षम बनाता है।
Eclipse CHE और Theia में /services वेबसॉकेट एंडपॉइंट क्रॉस-साइट वेबसॉकेट हाइजैकिंग के प्रति संवेदनशील है। यह भेद्यता उन Eclipse CHE सर्वरों को प्रभावित करती है जो कुकी या बेसिक प्रमाणीकरण का उपयोग करते हैं, क्योंकि वेबसॉकेट कनेक्शन कोई क्रॉस-साइट जांच या इन-चैनल प्रमाणीकरण नहीं करता, ब्राउज़र स्वचालित रूप से तीसरे पक्ष के डोमेन से कनेक्ट होने पर कोई भी क्रेडेंशियल शामिल कर लेता है। यह हमला क्रॉस-साइट रिक्वेस्ट फोर्जरी हमले की तरह काम करता है, सिवाय इसके कि यह अधिक शक्तिशाली है क्योंकि यह हमलावर को दो-तरफा संचार प्रदान करता है।
CSWSH के बारे में और पढ़ें: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking