Описание
The deploy directory in PingFederate runtime nodes is reachable to unauthorized users.
Уязвимые конфигурации
Конфигурация 1Версия от 10.3.0 (включая) до 10.3.13 (включая)Версия от 11.0.0 (включая) до 11.0.9 (включая)Версия от 11.1.0 (включая) до 11.1.9 (включая)Версия от 11.2.0 (включая) до 11.2.8 (включая)Версия от 11.3.0 (включая) до 11.3.4 (включая)
Одно из
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*
cpe:2.3:a:pingidentity:pingfederate:12.0.0:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.00439
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
CVSS3: 5.3
github
около 2 лет назад
The deploy directory in PingFederate runtime nodes is reachable to unauthorized users.
EPSS
Процентиль: 37%
0.00439
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-22
CWE-22