漏洞信息详情
Auth0 输入验证错误漏洞
漏洞简介
Auth0是是一个身份验证代理,支持社会和企业身份提供者,包括Active Directory、LDAP、谷歌Apps和Salesforce。
Auth0 Next.js SDK 1.6.2之前版本存在输入验证错误漏洞,该漏洞源于程序不会从登录url中过滤掉某些returnTo参数值,这将使应用程序暴露在开放重定向漏洞中。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/auth0/nextjs-auth0/security/advisories/GHSA-2mqv-4j3r-vjvp
参考网址
来源:MISC
链接:https://github.com/auth0/nextjs-auth0/commit/0bbd9f8a0c93af51f607f28633b5fb18c5e48ad6
来源:CONFIRM
链接:https://github.com/auth0/nextjs-auth0/security/advisories/GHSA-2mqv-4j3r-vjvp
受影响实体
暂无
补丁
- Auth0 输入验证错误漏洞的修复措施<!--2021-12-16-->
还没有评论,来说两句吧...