Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Proveedor de Servicio (SP) en PicketLink (CVE-2015-0277)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
17/08/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en el Proveedor de Servicio (SP) en PicketLink en versiones anteriores a 2.7.0, no asegura que sea un miembro de un elemento de Audience cuando se especifica AudienceRestriction, lo que permite a atacantes remotos conectarse a otras cuentas de usuario a través de una aserción SAML manipulada. NOTA: este identificador ha sido SEPARADO por ADT2 debido a diferentes tipos de vulnerabilidad. Ver CVE-2015-6254 por falta de validación para el atributo Destination en un elemento Response en una aserción SAML.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:picketlink:picketlink:*:cr5:*:*:*:*:*:* 2.6.0 (incluyendo)