JVN Info.

Id
8982  
Name
JVNDB-2015-004302  
Title
PicketLink の Service Provider および Identity Provider における脆弱性  
Summary
PicketLink の (1) Service Provider (SP) および (2) Identity Provider (IdP) は、SAML 表明の Response 要素の Destination 属性が、メッセージを受信したロケーションと一致しているかどうかを確認しないため、不特定の影響を受ける脆弱性が存在します。  
Nvdinfo
CVE-2015-6254  
Cvssv2
6  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004302.html  
Published Date
2015-02-27  
Registered Date
2015-08-24  
Last Updated Date
2015-08-24  

Actions