Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3512

Опубликовано: 28 окт. 2022
Источник: nvd
CVSS3: 6.7
CVSS3: 8.8
EPSS Низкий

Описание

Using warp-cli command "add-trusted-ssid", a user was able to disconnect WARP client and bypass the "Lock WARP switch" feature resulting in Zero Trust policies not being enforced on an affected endpoint.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cloudflare:warp:*:*:*:*:*:windows:*:*
Версия до 2022.8.857.0 (исключая)
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:macos:*:*
Версия до 2022.8.861.0 (исключая)
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:linux_kernel:*:*
Версия до 2022.8.936 (исключая)

EPSS

Процентиль: 34%
0.00136
Низкий

6.7 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-862
NVD-CWE-noinfo

EPSS

Процентиль: 34%
0.00136
Низкий

6.7 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-862
NVD-CWE-noinfo