privacyIDEA是一款模块化身份验证服务器。token validation api是其中的一个令牌验证接口。 privacyIDEA 2.23.1及之前版本中的token validation api存在输入验证漏洞。攻击者可通过向/validate/check url发送含有user=<space>&pass=的http请求利用该漏洞造成拒绝服务。
privacyIDEA是一款模块化身份验证服务器。token validation api是其中的一个令牌验证接口。 privacyIDEA 2.23.1及之前版本中的token validation api存在输入验证漏洞。攻击者可通过向/validate/check url发送含有user=<space>&pass=的http请求利用该漏洞造成拒绝服务。