Vulnerabilidad en Ping Identity PingAM Java Policy Agent (CVE-2025-20059)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-23
Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
20/02/2025
Última modificación:
20/02/2025
Descripción
La vulnerabilidad de Relative Path Traversal en Ping Identity PingAM Java Policy Agent permite la inyección de parámetros. Este problema afecta a PingAM Java Policy Agent: hasta 5.10.3, hasta 2023.11.1, hasta 2024.9.
Impacto
Puntuación base 4.0
9.20
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



