Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Suzuka

#25648de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2022-21737
9.8
2022-10-28
Unknown · Warp Client · CVE-2022-3320
**Nome do software vulnerável e versões afetadas** WARP Client (versões afetadas não especificadas) **Descrição** A vulnerabilidade permite contornar as políticas configuradas para o Zero Trust Secure Web Gateway. Isso pode ser feito utilizando o comando `warp-cli` com o subcomando `set-custom-endpoint` e especificando um endpoint inacessível, o que faz com que o WARP Client se desconecte. Como resultado, as restrições administrativas em um endpoint registrado no Zero Trust podem ser contornadas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.