Описание
A misconfiguration of RSA in PingID iOS app prior to 1.19 is vulnerable to pre-computed dictionary attacks, leading to an offline MFA bypass when using PingID Windows Login.
Ссылки
- PatchRelease NotesVendor Advisory
- Patch
- PatchRelease NotesVendor Advisory
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 1.19 (исключая)
Одно из
cpe:2.3:a:pingidentity:pingid:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:pingidentity:pingid_windows_login:-:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00075
Низкий
6.6 Medium
CVSS3
4.8 Medium
CVSS3
1.9 Low
CVSS2
Дефекты
CWE-310
CWE-330
Связанные уязвимости
CVSS3: 4.8
github
почти 4 года назад
A misconfiguration of RSA in PingID iOS app prior to 1.19 is vulnerable to pre-computed dictionary attacks, leading to an offline MFA bypass when using PingID Windows Login.
EPSS
Процентиль: 23%
0.00075
Низкий
6.6 Medium
CVSS3
4.8 Medium
CVSS3
1.9 Low
CVSS2
Дефекты
CWE-310
CWE-330