Vulnerabilidad en PingFederate (CVE-2024-21832)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
09/07/2024
Última modificación:
11/07/2024
Descripción
Existe un posible vector de ataque de inyección JSON en los almacenes de datos de la API REST de PingFederate utilizando el método POST y un cuerpo de solicitud JSON.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA



