
Eclipse CHE向けインタラクティブなRCEエクスプロイトデモ
Eclipse CHE および Theia の /services websocket エンドポイントは、クロスサイト WebSocket ハイジャックに対して脆弱です。 この脆弱性は、Cookie または基本認証を使用する Eclipse CHE サーバーに影響します。WebSocket 接続はクロスサイトチェックやチャネル内認証を実行しないため、ブラウザはサードパーティドメインから接続する際に自動的に資格情報を含めてしまいます。この攻撃はクロスサイトリクエストフォージェリと同様に機能しますが、攻撃者に双方向通信を許可するため、はるかに強力です。
CSWSH の詳細はこちら: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking