"value":"The verify endpoint in YubiKey Validation Server before 2.40 does not check the length of SQL queries, which allows remote attackers to cause a denial of service, aka SQL injection. NOTE: this issue is potentially relevant to persons outside Yubico who operate a self-hosted OTP validation service; the issue does NOT affect YubiCloud."
},
{
"lang":"es",
"value":"El endpoint verify en YubiKey Validation Server versiones anteriores a 2.40, no comprueba la longitud de consultas SQL, lo que permite a atacantes remotos causar una denegaci\u00f3n de servicio, tambi\u00e9n se conoce como inyecci\u00f3n SQL. NOTA: este problema es potencialmente relevante para personas ajenas a Yubico que operan un servicio de comprobaci\u00f3n OTP auto alojado; El problema NO afecta a YubiCloud."