CVE-2024-41997
概要

An issue was discovered in version of Warp Terminal prior to 2024.07.18 (v0.2024.07.16.08.02). A command injection vulnerability exists in the Docker integration functionality. An attacker can create a specially crafted hyperlink using the `warp://action/docker/open_subshell` intent that when clicked by the victim results in command execution on the victim's machine.

公表日 2024年10月15日1:15
登録日 2024年10月15日5:00
最終更新日 2024年10月17日5:35
関連情報、対策とツール
共通脆弱性一覧