PT-2025-43964 · Ping Identity · Pingfederate

CVE-2025-26862

·

Publicado

2025-10-27

·

Atualizado

2025-10-27

CVSS v4.0

0.0

Nenhuma

VetorAV:N/AC:H/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N/S:P/AU:Y/RE:L/U:Amber
Nome do Software Vulnerável e Versões Afetadas PingFederate (versões afetadas não especificadas)
Descrição Um problema de configuração no Adaptador de Formulário HTML do PingFederate, especificamente quando operando em modo sem redirecionamento não padrão, pode levar à renderização inesperada do formulário de autenticação. Isso permite tentativas de autenticação, potencialmente habilitando ataques de força bruta de login.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26862

Produtos afetados

Pingfederate