Описание
PingID Windows Login prior to 2.8 is vulnerable to a denial of service condition on local machines when combined with using offline security keys as part of authentication.
Ссылки
- Release NotesVendor Advisory
- ProductVendor Advisory
- Release NotesVendor Advisory
- ProductVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.8 (исключая)
cpe:2.3:a:pingidentity:pingid_integration_for_windows_login:*:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.00039
Низкий
5 Medium
CVSS3
5.5 Medium
CVSS3
4.9 Medium
CVSS2
Дефекты
CWE-404
CWE-404
Связанные уязвимости
CVSS3: 5.5
github
больше 3 лет назад
PingID Windows Login prior to 2.8 is vulnerable to a denial of service condition on local machines when combined with using offline security keys as part of authentication.
CVSS3: 5
fstec
больше 3 лет назад
Уязвимость программного средства многофакторной проверки подлинности приложений (MFA) PingID для Windows, связанная c некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 12%
0.00039
Низкий
5 Medium
CVSS3
5.5 Medium
CVSS3
4.9 Medium
CVSS2
Дефекты
CWE-404
CWE-404