Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4457

Опубликовано: 11 янв. 2023
Источник: nvd
CVSS3: 5.5
CVSS3: 5.5
EPSS Низкий

Описание

Due to a misconfiguration in the manifest file of the WARP client for Android, it was possible to a perform a task hijacking attack. An attacker could create a malicious mobile application which could hijack legitimate app and steal potentially sensitive information when installed on the victim's device.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:android:*:*
Версия до 6.20 (исключая)

EPSS

Процентиль: 17%
0.00056
Низкий

5.5 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

EPSS

Процентиль: 17%
0.00056
Низкий

5.5 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo