PT-2026-69989 · Ping Identity · Pingfederate
CVSS v4.0
6.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:A/VC:L/VI:L/VA:N/SC:H/SI:H/SA:L |
Nome do Software Vulnerável e Versões Afetadas
PingFederate versões anteriores a 13.1
Description
Fraquezas de Cross-Site Request Forgery (CSRF) no Console Administrativo podem permitir que atores realizem ações não autorizadas. Isso ocorre quando administradores com sessões ativas são induzidos a clicar em links especialmente criados. CSRF é uma falha que permite a um invasor induzir um usuário a realizar ações que ele não pretendia fazer em um site diferente.
Recommendations
Atualize para a versão 13.1 ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pingfederate