Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23721

Опубликовано: 25 апр. 2023
Источник: nvd
CVSS3: 3.8
CVSS3: 3.3
EPSS Низкий

Описание

PingID integration for Windows login prior to 2.9 does not handle duplicate usernames, which can lead to a username collision when two people with the same username are provisioned onto the same machine at different times.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pingidentity:pingid_integration_for_windows_login:*:*:*:*:*:*:*:*
Версия до 2.9 (исключая)

EPSS

Процентиль: 12%
0.00039
Низкий

3.8 Low

CVSS3

3.3 Low

CVSS3

Дефекты

CWE-694
CWE-74

Связанные уязвимости

CVSS3: 3.8
github
почти 3 года назад

PingID integration for Windows login prior to 2.9 does not handle duplicate usernames, which can lead to a username collision when two people with the same username are provisioned onto the same machine at different times.

EPSS

Процентиль: 12%
0.00039
Низкий

3.8 Low

CVSS3

3.3 Low

CVSS3

Дефекты

CWE-694
CWE-74