CVE-2025-27935
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
04/12/2025
Última modificación:
08/12/2025
Descripción
*** Pendiente de traducción *** The OTP Integration Kit for PingFederate fails to enforce HTTP method validation and state validation properly. The server advances the authentication state without verifying the OTP, thereby bypassing multi-factor authentication.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA



