Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-40722

Опубликовано: 25 апр. 2023
Источник: nvd
CVSS3: 7.7
CVSS3: 5.8
EPSS Низкий

Описание

A misconfiguration of RSA padding implemented in the PingID Adapter for PingFederate to support Offline MFA with PingID mobile authenticators is vulnerable to pre-computed dictionary attacks, leading to a bypass of offline MFA.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
Версия от 11.1.0 (включая) до 11.1.5 (включая)
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
Версия от 11.2.0 (включая) до 11.2.2 (включая)
cpe:2.3:a:pingidentity:pingid_adapter_for_pingfederate:*:*:*:*:*:*:*:*
Версия до 2.13.2 (исключая)
cpe:2.3:a:pingidentity:pingid_integration_kit:*:*:*:*:*:*:*:*
Версия до 2.24 (исключая)

EPSS

Процентиль: 1%
0.00009
Низкий

7.7 High

CVSS3

5.8 Medium

CVSS3

Дефекты

CWE-780
CWE-327

Связанные уязвимости

CVSS3: 7.7
github
почти 3 года назад

A misconfiguration of RSA padding implemented in the PingID Adapter for PingFederate to support Offline MFA with PingID mobile authenticators is vulnerable to pre-computed dictionary attacks, leading to a bypass of offline MFA.

EPSS

Процентиль: 1%
0.00009
Низкий

7.7 High

CVSS3

5.8 Medium

CVSS3

Дефекты

CWE-780
CWE-327