Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-40723

Опубликовано: 25 апр. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

The PingID RADIUS PCV adapter for PingFederate, which supports RADIUS authentication with PingID MFA, is vulnerable to MFA bypass under certain configurations.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
Версия от 11.1.0 (включая) до 11.1.5 (включая)
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
Версия от 11.2.0 (включая) до 11.2.2 (включая)
cpe:2.3:a:pingidentity:pingid_integration_kit:*:*:*:*:*:*:*:*
Версия до 2.24 (исключая)
cpe:2.3:a:pingidentity:radius_pcv:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.2 (исключая)
cpe:2.3:a:pingidentity:radius_pcv:2.10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.00023
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-305
CWE-287

Связанные уязвимости

CVSS3: 6.5
github
почти 3 года назад

The PingID RADIUS PCV adapter for PingFederate, which supports RADIUS authentication with PingID MFA, is vulnerable to MFA bypass under certain configurations.

EPSS

Процентиль: 5%
0.00023
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-305
CWE-287