privacyIDEA token validation api 输入验证漏洞 CVE-2018-1000809 CNNVD-201810-251

5.0 AV AC AU C I A
发布: 2018-10-08
修订: 2019-01-08

privacyIDEA是一款模块化身份验证服务器。token validation api是其中的一个令牌验证接口。 privacyIDEA 2.23.1及之前版本中的token validation api存在输入验证漏洞。攻击者可通过向/validate/check url发送含有user=<space>&pass=的http请求利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息