Vulnerabilidad en PingID Desktop (CVE-2021-42001)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/04/2022
Última modificación:
17/07/2023
Descripción
PingID Desktop versiones anteriores a 1.7.3, presenta una configuración errónea en las bibliotecas de cifrado que puede conllevar a una exposición de datos confidenciales. Un atacante capaz de explotar esta vulnerabilidad puede ser capaz de completar con éxito un desafío MFA por medio de OTP
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pingidentity:pingid_desktop:*:*:*:*:*:mac_os_x:*:* | 1.7.3 (excluyendo) | |
| cpe:2.3:a:pingidentity:pingid_desktop:*:*:*:*:*:windows:*:* | 1.7.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



