← Back

Privacyidea

privacyidea

1 CVE • 1 product

Products (1)

Click to collapse
Toggle
Privacyidea
privacyidea

CVEs (1)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Privacyidea
1Privacyidea
Nov 21, 2024
Oct 8, 2018
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
privacyIDEA version 2.23.1 and earlier contains a Improper Input Validation vulnerability in token validation api that can result in Denial-of-Service. This attack appear to be exploitable via http request with user=<spa...Show more
privacyIDEA version 2.23.1 and earlier contains a Improper Input Validation vulnerability in token validation api that can result in Denial-of-Service. This attack appear to be exploitable via http request with user=<space>&pass= to /validate/check url. This vulnerability appears to have been fixed in 2.23.2.Show less