Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ping Identity PingAM Java Policy Agent (CVE-2025-20059)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-23 Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
20/02/2025
Última modificación:
20/02/2025

Descripción

La vulnerabilidad de Relative Path Traversal en Ping Identity PingAM Java Policy Agent permite la inyección de parámetros. Este problema afecta a PingAM Java Policy Agent: hasta 5.10.3, hasta 2023.11.1, hasta 2024.9.

Referencias a soluciones, herramientas e información