JVN Info.
- Id
- 8982
- Name
- JVNDB-2015-004302
- Title
- PicketLink の Service Provider および Identity Provider における脆弱性
- Summary
- PicketLink の (1) Service Provider (SP) および (2) Identity Provider (IdP) は、SAML 表明の Response 要素の Destination 属性が、メッセージを受信したロケーションと一致しているかどうかを確認しないため、不特定の影響を受ける脆弱性が存在します。
- Nvdinfo
- CVE-2015-6254
- Cvssv2
- 6
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004302.html
- Published Date
- 2015-02-27
- Registered Date
- 2015-08-24
- Last Updated Date
- 2015-08-24