Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23718

Опубликовано: 30 июн. 2022
Источник: nvd
CVSS3: 7.6
CVSS3: 8.1
CVSS2: 9.3
EPSS Низкий

Описание

PingID Windows Login prior to 2.8 uses known vulnerable components that can lead to remote code execution. An attacker capable of achieving a sophisticated man-in-the-middle position, or to compromise Ping Identity web servers, could deliver malicious code that would be executed as SYSTEM by the PingID Windows Login application.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pingidentity:pingid_integration_for_windows_login:*:*:*:*:*:*:*:*
Версия до 2.8 (исключая)

EPSS

Процентиль: 76%
0.00949
Низкий

7.6 High

CVSS3

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-1352
NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.1
github
больше 3 лет назад

PingID Windows Login prior to 2.8 uses known vulnerable components that can lead to remote code execution. An attacker capable of achieving a sophisticated man-in-the-middle position, or to compromise Ping Identity web servers, could deliver malicious code that would be executed as SYSTEM by the PingID Windows Login application.

CVSS3: 7.6
fstec
больше 3 лет назад

Уязвимость программного средства многофакторной проверки подлинности приложений (MFA) PingID для Windows, связанная применением устаревших функций, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)

EPSS

Процентиль: 76%
0.00949
Низкий

7.6 High

CVSS3

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-1352
NVD-CWE-Other