目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-3337— Cloudflare WARP 安全漏洞

CVSS 6.7 · Medium EPSS 0.10% · P27
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-3337の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Lock WARP switch bypass by removing VPN profile on iOS mobile client
ソース: NVD (National Vulnerability Database)
脆弱性説明
It was possible for a user to delete a VPN profile from WARP mobile client on iOS platform despite the Lock WARP switch https://developers.cloudflare.com/cloudflare-one/connections/connect-devices/warp/warp-settings/#lock-warp-switch  feature being enabled on Zero Trust Platform. This led to bypassing policies and restrictions enforced for enrolled devices by the Zero Trust platform.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
授权机制缺失
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cloudflare WARP 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cloudflare WARP(Cloudflare Vpn)是美国Cloudflare公司的一个用于安全连接的客户端应用软件。 Cloudflare WARP存在安全漏洞,该漏洞源于尽管在零信任平台上启用了锁定WARP开关功能,但用户可以从iOS平台上的WARP移动客户端中删除VPN配置文件。这导致绕过零信任平台对已注册设备强制实施的策略和限制。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CloudflareWARP 0 ~ 6.15 -

II. CVE-2022-3337の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-3337のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cloudflare · 2022-10-28 · 6 CVEs total

CVE-2022-33206.7 MEDIUMBypassing Cloudflare Zero Trust policies using warp-cli set-custom-endpoint command
CVE-2022-33216.7 MEDIUMLock WARP switch feature bypass on WARP mobile client for iOS
CVE-2022-33226.7 MEDIUMLock WARP switch bypass on WARP mobile client using iOS quick action
CVE-2022-35126.7 MEDIUMLock WARP switch bypass using warp-cli 'add-trusted-ssid' command
CVE-2022-36165.4 MEDIUMOctoRPKI crash when maximum iterations number is reached

IV. 関連脆弱性

V. CVE-2022-3337へのコメント

まだコメントはありません


コメントを残す