CVE-2022-45174
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
14/04/2023
Última modificación:
07/02/2025
Descripción
*** Pendiente de traducción *** An issue was discovered in LIVEBOX Collaboration vDesk through v018. A Bypass of Two-Factor Authentication for SAML Users can occur under the /login/backup_code endpoint and the /api/v1/vdeskintegration/challenge endpoint. The correctness of the TOTP is not checked properly, and can be bypassed by passing any string as the backup code.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:liveboxcloud:vdesk:*:*:*:*:*:*:*:* | 018 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



