CVE-2024-41997
Warp Terminal के 2024.07.18 (v0.2024.07.16.08.02) से पहले के संस्करण में एक समस्या खोजी गई थी। Docker एकीकरण कार्यक्षमता में एक कमांड इंजेक्शन भेद्यता मौजूद है। एक हमलावर...
- प्रकाशित
- 14 अक्टू॰ 2024
- अद्यतन
- 16 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 66.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Warp Terminal के 2024.07.18 (v0.2024.07.16.08.02) से पहले के संस्करण में एक समस्या खोजी गई थी। Docker एकीकरण कार्यक्षमता में एक कमांड इंजेक्शन भेद्यता मौजूद है। एक हमलावर `warp://action/docker/open_subshell` इंटेंट का उपयोग करके एक विशेष रूप से तैयार हाइपरलिंक बना सकता है, जिसे पीड़ित द्वारा क्लिक करने पर पीड़ित की मशीन पर कमांड निष्पादन होता है।
स्रोत
1CVE-2024-41997 PoC - साथ में https://0day.gg/blog/warp-terminal-rce/
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।