Medium severity6.5NVD Advisory· Published Apr 25, 2023· Updated Jun 17, 2026
CVE-2022-40723
CVE-2022-40723
Description
The PingID RADIUS PCV adapter for PingFederate, which supports RADIUS authentication with PingID MFA, is vulnerable to MFA bypass under certain configurations.
Affected products
6- cpe:2.3:a:pingidentity:pingfederate:*:*:*:*:*:*:*:*Range: >=11.1.0,<=11.1.5
- cpe:2.3:a:pingidentity:pingid_integration_kit:*:*:*:*:*:*:*:*Range: <2.24
cpe:2.3:a:pingidentity:radius_pcv:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:pingidentity:radius_pcv:*:*:*:*:*:*:*:*range: >=3.0.0,<3.0.2
- cpe:2.3:a:pingidentity:radius_pcv:2.10.0:*:*:*:*:*:*:*
- Range: 2.10.0
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.