PT-2025-43964 · Ping Identity · Pingfederate
CVE-2025-26862
·
Publicado
2025-10-27
·
Atualizado
2025-10-27
CVSS v4.0
0.0
Nenhuma
| Vetor | AV:N/AC:H/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N/S:P/AU:Y/RE:L/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
PingFederate (versões afetadas não especificadas)
Descrição
Um problema de configuração no Adaptador de Formulário HTML do PingFederate, especificamente quando operando em modo sem redirecionamento não padrão, pode levar à renderização inesperada do formulário de autenticação. Isso permite tentativas de autenticação, potencialmente habilitando ataques de força bruta de login.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pingfederate