U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2015-0277

Change History

CVE Translated by NIST 8/27/2015 12:45:07 PM

Action Type Old Value New Value
Added Translation

								
							
							
						
Vulnerabilidad en el Proveedor de Servicio (SP) en PicketLink en versiones anteriores a 2.7.0, no asegura que sea un miembro de un elemento de Audience cuando se especifica AudienceRestriction, lo que permite a atacantes remotos conectarse a otras cuentas de usuario a través de una aserción SAML manipulada. NOTA: este identificador ha sido SEPARADO por ADT2 debido a diferentes tipos de vulnerabilidad. Ver CVE-2015-6254 por falta de validación para el atributo Destination en un elemento Response en una aserción SAML.
Removed Translation
El Proveedor de Servicio (SP) en PicketLink en versiones anteriores a 2.7.0 no asegura que eso sea un miembro de un elemento de Audiencia cuando se especifica AudienceRestriction, lo que permite a atacantes remotos conectarse a otras cuentas de usuario a través de una serción SAML manipulada. NOTA: este identificador ha sido dividido por ADT2 debido a diferentes tipos de vulnerabilidad. Ver CVE-2015-6254 por falta de validación para el atributo destino en un elemento de respuesta en una sesión SAML.