Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en support_uri de WARP (CVE-2022-4428)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/01/2023
Última modificación:
07/11/2023

Descripción

El parámetro support_uri en el archivo de configuración local del cliente WARP (mdm.xml) carecía de la validación adecuada, lo que permitía escalar privilegios y lanzar un ejecutable arbitrario en la máquina local al hacer clic en la opción "Enviar comentarios". Un atacante con acceso al sistema de archivos local podría usar un archivo de configuración XML manipulado que apunte a un archivo malicioso o establecer una ruta local al ejecutable usando Cloudflare Zero Trust Dashboard (para clientes inscritos en Zero Trust).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:windows:*:* 2022.10.106.0 (incluyendo)