Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PingID Desktop (CVE-2021-42001)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/04/2022
Última modificación:
17/07/2023

Descripción

PingID Desktop versiones anteriores a 1.7.3, presenta una configuración errónea en las bibliotecas de cifrado que puede conllevar a una exposición de datos confidenciales. Un atacante capaz de explotar esta vulnerabilidad puede ser capaz de completar con éxito un desafío MFA por medio de OTP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pingidentity:pingid_desktop:*:*:*:*:*:mac_os_x:*:* 1.7.3 (excluyendo)
cpe:2.3:a:pingidentity:pingid_desktop:*:*:*:*:*:windows:*:* 1.7.3 (excluyendo)