CVE

Vulnerabilidad en PingFederate con PingID Radius PCV (CVE-2023-39930)

Severidad:
CRÍTICA
Type:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
25/10/2023
Última modificación:
31/10/2023

Descripción

Existe una vulnerabilidad de omisión de autenticación de primer factor en PingFederate con PingID Radius PCV cuando se envía una solicitud de autenticación MSCHAP a través de una solicitud de cliente RADIUS manipulada con fines malintencionados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pingidentity:pingid_radius_pcv:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.0.3 (excluyendo)