Page 5 of 22 results (0.003 seconds)

CVSS: 6.8EPSS: 0%CPEs: 2EXPL: 0

IBM Tivoli Federated Identity Manager (TFIM) 6.2.0 before 6.2.0.2, when configured as an OpenID relying party, does not perform the expected login rejection upon receiving an OP-Identifier from an OpenID provider, which allows remote attackers to bypass authentication via unspecified vectors. IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.2 cuando es configurado en una entidad de confianza OpenID, no desarrolla un rechazo de registro hasta recibir un OP-Identifier de un proveedor OpenID, lo que permite a atacantes remotos evitar autencación a través de vectores no especificados. • http://www-01.ibm.com/support/docview.wss?uid=swg1IZ44571 http://www.ibm.com/support/docview.wss?uid=swg24029497 • CWE-287: Improper Authentication •

CVSS: 2.6EPSS: 0%CPEs: 2EXPL: 0

IBM Tivoli Federated Identity Manager (TFIM) 6.2.0 before 6.2.0.2, when configured as an OpenID provider, does not delete the site information cookie in response to a user's deletion of a relying-party trust entry, which allows user-assisted remote attackers to bypass intended trust restrictions via vectors that trigger absence of the consent-to-authenticate page. IBM Tivoli Federated Identity Manager (TFIM) v6.2.0 anterior a v6.2.0.2, cuando se configura como un proveedor de OpenID, no borra la cookie de información en respuesta a la eliminacion de un usuario de una entidad de confianza, lo que permite que un atacante eluda las restricciones de confianza mediante vectores que producen la falta de autenticación de la página • http://www-01.ibm.com/support/docview.wss?uid=swg1IZ44555 http://www.ibm.com/support/docview.wss?uid=swg24029497 • CWE-264: Permissions, Privileges, and Access Controls •