Vulnerabilidades en tailscale
3 resultadosAnálisis Vexday
Tailscale apresenta postura de risco controlada com apenas 3 CVEs registrados, nenhum sob exploração ativa e sem publicações recentes que alterem o cenário. A vulnerabilidade crítica identificada (CWE-352: Missing CSRF Protection) é de importância moderada dado o modelo de aplicação VPN, mas a ausência de pressão zero-day e a inatividade exploração indicam risco gerenciável no curto prazo.
CVE-2022-41924CRITICALTailscale Windows daemon is vulnerable to RCE via CSRFEPSS 1.6%CVE-2022-41925LOWTailscale daemon is vulnerable to information disclosure via CSRFEPSS 0.5%CVE-2023-28436MEDIUMNon-interactive Tailscale SSH sessions on FreeBSD may use the effective group ID of the tailscaled processEPSS 0.5%