Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23717

Опубликовано: 30 июн. 2022
Источник: nvd
CVSS3: 5
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

PingID Windows Login prior to 2.8 is vulnerable to a denial of service condition on local machines when combined with using offline security keys as part of authentication.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pingidentity:pingid_integration_for_windows_login:*:*:*:*:*:*:*:*
Версия до 2.8 (исключая)

EPSS

Процентиль: 12%
0.00039
Низкий

5 Medium

CVSS3

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-404
CWE-404

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

PingID Windows Login prior to 2.8 is vulnerable to a denial of service condition on local machines when combined with using offline security keys as part of authentication.

CVSS3: 5
fstec
больше 3 лет назад

Уязвимость программного средства многофакторной проверки подлинности приложений (MFA) PingID для Windows, связанная c некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 12%
0.00039
Низкий

5 Medium

CVSS3

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-404
CWE-404