Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23722

Опубликовано: 02 мая 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 3.5
EPSS Низкий

Описание

When a password reset mechanism is configured to use the Authentication API with an Authentication Policy, email One-Time Password, PingID or SMS authentication, an existing user can reset another existing user’s password.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
Версия от 9.3.0 (включая) до 9.3.3 (исключая)
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.0.12 (исключая)
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
Версия от 10.1.0 (включая) до 10.1.9 (исключая)
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
Версия от 10.2.0 (включая) до 10.2.7 (исключая)
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
Версия от 10.3.0 (включая) до 10.3.4 (исключая)
cpe:2.3:a:pingidentity:pingfederate:9.3.3:p15:*:*:*:*:*:*
cpe:2.3:a:pingidentity:pingfederate:11.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00131
Низкий

6.5 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-288
CWE-287

Связанные уязвимости

CVSS3: 6.5
github
почти 4 года назад

When a password reset mechanism is configured to use the Authentication API with an Authentication Policy, email One-Time Password, PingID or SMS authentication, an existing user can reset another existing user’s password.

EPSS

Процентиль: 33%
0.00131
Низкий

6.5 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-288
CWE-287