Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PingID Windows Login (CVE-2022-23718)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/06/2022
Última modificación:
11/07/2022

Descripción

PingID Windows Login versiones anteriores a 2.8, usa componentes vulnerables conocidos que pueden conllevar a una ejecución de código remota. Un atacante capaz de lograr una posición sofisticada de tipo man-in-the-middle, o de comprometer los servidores web de Ping Identity, podría entregar código malicioso que sería ejecutado como SYSTEM por la aplicación PingID Windows Login

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pingidentity:pingid_integration_for_windows_login:*:*:*:*:*:*:*:* 2.8 (excluyendo)