Vulnerabilidad en WARP para Android (CVE-2022-4457)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/01/2023
Última modificación:
07/11/2023
Descripción
Debido a una mala configuración en el archivo de manifiesto del cliente WARP para Android, fue posible realizar un ataque de secuestro de tareas. Un atacante podría crear una aplicación móvil maliciosa que podría secuestrar una aplicación legítima y robar información potencialmente confidencial cuando se instale en el dispositivo de la víctima.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:android:*:* | 6.20 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página