Vulnerabilidad en Warp Terminal (CVE-2024-41997)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
14/10/2024
Última modificación:
16/10/2024
Descripción
Se descubrió un problema en la versión de Warp Terminal anterior a 2024.07.18 (v0.2024.07.16.08.02). Existe una vulnerabilidad de inyección de comandos en la funcionalidad de integración de Docker. Un atacante puede crear un hipervínculo especialmente manipulado utilizando la intención `warp://action/docker/open_subshell` que, cuando la víctima hace clic en él, da como resultado la ejecución del comando en la máquina de la víctima.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA



