Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3320

Опубликовано: 28 окт. 2022
Источник: nvd
CVSS3: 6.7
CVSS3: 9.8
EPSS Низкий

Описание

It was possible to bypass policies configured for Zero Trust Secure Web Gateway by using warp-cli 'set-custom-endpoint' subcommand. Using this command with an unreachable endpoint caused the WARP Client to disconnect and allowed bypassing administrative restrictions on a Zero Trust enrolled endpoint.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cloudflare:warp:*:*:*:*:*:windows:*:*
Версия до 2022.8.857.0 (исключая)
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:macos:*:*
Версия до 2022.8.861.0 (исключая)
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:linux_kernel:*:*
Версия до 2022.8.936 (исключая)

EPSS

Процентиль: 34%
0.00138
Низкий

6.7 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-862
CWE-862

EPSS

Процентиль: 34%
0.00138
Низкий

6.7 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-862
CWE-862