| Added |
Translation |
|
Vulnerabilidad en el Proveedor de Servicio (SP) en PicketLink en versiones anteriores a 2.7.0, no asegura que sea un miembro de un elemento de Audience cuando se especifica AudienceRestriction, lo que permite a atacantes remotos conectarse a otras cuentas de usuario a través de una aserción SAML manipulada. NOTA: este identificador ha sido SEPARADO por ADT2 debido a diferentes tipos de vulnerabilidad. Ver CVE-2015-6254 por falta de validación para el atributo Destination en un elemento Response en una aserción SAML.
|