PT-2022-11528 · Ping Identity · Pingid Desktop
CVE-2021-42001
·
Publicado
2022-04-30
·
Atualizado
2023-07-17
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do PingID Desktop anteriores à 1.7.3
Descrição
O problema está relacionado a uma configuração incorreta nas bibliotecas de criptografia do PingID Desktop, o que pode levar à exposição de dados confidenciais. Um invasor capaz de explorar essa vulnerabilidade pode conseguir completar com sucesso um desafio de autenticação multifatorial (MFA) por meio de uma senha de uso único (OTP).
Recomendações
Para versões anteriores à 1.7.3, atualize para a versão 1.7.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a dados confidenciais e aos desafios de MFA até que a atualização seja aplicada.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pingid Desktop