JVN Info.

Id
9156  
Name
JVNDB-2015-004476  
Title
PicketLink の identity/federation/bindings/tomcat/idp/AbstractIDPValve.java における制限されたアプリケーションリソースへのアクセス権を取得される脆弱性  
Summary
PicketLink の identity/federation/bindings/tomcat/idp/AbstractIDPValve.java の invokeNextValve 関数は、ロールベースの認証を適切にチェックしないため、制限されたアプリケーションリソースへのアクセス権を取得される脆弱性が存在します。  
Nvdinfo
CVE-2015-3158  
Cvssv2
4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004476.html  
Published Date
2015-06-11  
Registered Date
2015-08-28  
Last Updated Date
2015-08-28  

Actions