Eclipse CHE 和 Theia 中的 /services WebSocket 端点容易受到跨站 WebSocket 劫持攻击。此漏洞影响使用 cookie 或基本身份验证的 Eclipse CHE 服务器,因为 WebSocket 连接不执行任何跨站检查或信道内身份验证,浏览器在从第三方域连接时会自动包含所有凭据。该攻击的工作原理类似于跨站请求伪造攻击,但更强大,因为它允许攻击者进行双向通信。
在此了解更多关于 CSWSH 的信息:https://portswigger.net/web-security/websockets/cross-site-websocket-hijacking