
Интерактивное демо эксплойта RCE для Eclipse CHE
Конечная точка веб-сокета /services в Eclipse CHE и Theia уязвима к межсайтовому перехвату веб-сокетов. Эта уязвимость затрагивает серверы Eclipse CHE, которые используют cookie-аутентификацию или базовую аутентификацию, поскольку соединение веб-сокета не выполняет никаких межсайтовых проверок или аутентификации в канале; браузер автоматически включает любые учетные данные при подключении со сторонних доменов. Атака работает как межсайтовая подделка запроса (CSRF), за исключением того, что она гораздо мощнее, так как предоставляет злоумышленнику двустороннюю связь.
Читайте больше о CSWSH здесь: https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking