U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2015-6254

Change History

CVE Translated by NIST 8/27/2015 12:45:09 PM

Action Type Old Value New Value
Added Translation

								
							
							
						
Vulnerabilidad en el (1) Proveedor de Servicio (SP) y (2) Proveedor de Identidad (IdP) en PicketLink en versiones anteriores a 2.7.0, no asegura que el atributo Destination en un elemento Response en una aserción SAML coincida con la ubicación desde la que se recibió el mensaje, lo que permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos. NOTA: este identificador fue SEPARADO de CVE-205-0277 por ADT2 debido a los diferentes tipos de vulnerabilidad.
Removed Translation
El (1) Proveedor de Servicio (SP) y (2) Proveedor de Identidad (IdP) en PicketLink en versiones anteriores a 2.7.0 no asegura que el atributo destino en un elemento de respuesta en una aserción SAML coincida con la ubicación desde la que se recibió el mensaje, lo que permite a atacantes remotos tener un impacto no especificado a través de vectores no especificados. NOTA: este identificador fue dividido de CVE-205-0277 por ADT2 debido a los diferentes tipos de vulnerabilidad.