漏洞信息详情
Auth0 auth0.js library 安全漏洞
漏洞简介
Auth0 auth0.js library是美国Auth0公司的一套Auth0开发平台的工具库。
Auth0 auth0.js library 8.12之前的版本中的存在安全漏洞。攻击者可利用该漏洞获取已认证用户的令牌并以用户身份调用服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://auth0.com/docs/security/bulletins/cve-2017-17068
参考网址
来源:MISC
链接:https://appcheck-ng.com/appcheck-discovers-vulnerability-auth0-library-cve-2017-17068/
来源:CONFIRM
链接:https://auth0.com/docs/security/bulletins/cve-2017-17068
受影响实体
暂无
补丁
- Auth0 auth0.js library 安全漏洞的修复措施<!--2017-12-1-->
还没有评论,来说两句吧...