Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el script ./tools/run-dev-server (CVE-2022-0343)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/03/2022
Última modificación:
07/04/2022

Descripción

Un atacante local, como un usuario local diferente, puede ser capaz de enviar una petición HTTP a 127.0.0.1:10000 después de que el usuario (normalmente un desarrollador) haya invocado manualmente el script ./tools/run-dev-server. Es recomendado actualizar a cualquier versión posterior a la 24.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:perfetto:*:*:*:*:*:*:*:* 24.2 (incluyendo)


Referencias a soluciones, herramientas e información