Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zero Trust Secure Web Gateway (CVE-2022-3320)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2022
Última modificación:
07/11/2023

Descripción

Era posible omitir las políticas configuradas para Zero Trust Secure Web Gateway mediante el subcomando warp-cli &amp;#39;set-custom-endpoint&amp;#39;. El uso de este comando con un punto final inalcanzable provocó que el cliente WARP se desconectara y permitió eludir las restricciones administrativas en un punto final inscrito en Zero Trust.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:windows:*:* 2022.8.857.0 (excluyendo)
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:macos:*:* 2022.8.861.0 (excluyendo)
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:linux_kernel:*:* 2022.8.936 (excluyendo)