PT-2026-52035 · Warp · Warp
CVE-2026-54699
·
Publicado
2026-06-24
·
Atualizado
2026-06-24
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Warp versões 0.2024.03.12.08.02.stable 01 through 0.2026.05.06.15.42.stable 01
Description
Um problema de injeção de comando de SO existe no fallback de abertura de URL do WSL. Quando o aplicativo é executado sob WSL e não consegue abrir uma URL via wslview, ele retorna para um caminho do processador de comandos do Windows. Um invasor pode acionar esse fallback fornecendo uma URL maliciosa através da saída do terminal, que é então executada quando o usuário abre o link.
Recommendations
Atualize o Warp para a versão 0.2026.05.06.15.42.stable 01.
Exploit
Correção
Improper Encoding or Escaping of Output
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Warp