PT-2026-48373 · Warp · Warp
CVE-2026-48703
·
Publicado
2026-06-10
·
Atualizado
2026-06-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Warp versões 0.2025.04.09.08.11.stable 00 até 0.2026.05.06.15.42.stable 00
Descrição
O Warp contém uma falha de bypass na política de execução de comandos em suas ferramentas de busca de código do Agente. As ações Grep e FileGlob, que são autorizadas como operações de leitura ou busca, constroem strings de comando de shell a partir de entradas controladas pelo Agente, como texto de busca, caminhos e padrões glob. Essas strings são então executadas na sessão ativa do terminal, permitindo a injeção de comandos.
Recomendações
Atualize para a versão 0.2026.05.06.15.42.stable 01.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Warp