JVN Info.
- Id
- 19642
- Name
- JVNDB-2013-001217
- Title
- IBM TFIM および TFIMBG における OpenID プロバイダのデータを偽造される脆弱性
- Summary
- IBM Tivoli Federated Identity Manager (TFIM) および Tivoli Federated Identity Manager Business Gateway (TFIMBG) は、OpenID 属性が (1) SREG および (2) AX に署名されているかどうかをチェックしないため、OpenID プロバイダのデータを偽造される脆弱性が存在します。
- Nvdinfo
- CVE-2012-6359
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001217.html
- Published Date
- 2013-01-18
- Registered Date
- 2013-01-22
- Last Updated Date
- 2013-01-22