changes.mady.by.user (not used) KUROSAKA Shoichi
保存しました 2012/10/26
保存しました 2012/10/30
...
/secure/logout のURLに適当なパラメータを与えた場合に正しく処理されない問題が確認されています。例えばログアウトページへのパラメータを与えるために /secure/logout?param=aaa といったURLにアクセスした場合に param=aaa の後ろが「&」で区切られず、最終的にリダイレクトされるURLが /secure/logout?param=aaashiblogoutdone=1 となります。(param=aaa を与えない場合は /secure/logout?shiblogoutdone=1 となります)。
/secure/logout
/secure/logout?param=aaa
param=aaa
/secure/logout?param=aaashiblogoutdone=1
/secure/logout?shiblogoutdone=1
この問題は SP 2.5.1 で修正予定です。 https://issues.shibboleth.net/jira/browse/SSPCPP-518Image Added