VYPR

Privacyidea

by Privacyidea

CVEs (1)

  • CVE-2018-1000809HigOct 8, 2018
    risk 0.42cvss 7.5epss 0.02

    privacyIDEA version 2.23.1 and earlier contains a Improper Input Validation vulnerability in token validation api that can result in Denial-of-Service. This attack appear to be exploitable via http request with user=&pass= to /validate/check url. This vulnerability…