Vulnerabilidad en una ruta de servicio sin comillas en Cloudflare WARP para Windows (CVE-2020-35152)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
03/02/2021
Última modificación:
05/02/2021
Descripción
Cloudflare WARP para Windows permite un escalada de privilegios debido a una ruta de servicio sin comillas. Un usuario o proceso malicioso que se ejecuta con privilegios no administrativos puede convertirse en administrador si abusa del problema de la ruta de servicio sin comillas. A partir la versión 1.2.2695.1, la vulnerabilidad se solucionó agregando comillas alrededor de la ruta binaria del servicio. Este problema afecta a Cloudflare WARP para Windows, versiones anteriores a 1.2.2695.1
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cloudflare:warp:*:*:*:*:*:windows:*:* | 1.2.2695.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



