漏洞信息详情
Auth0 Express OpenID Connect 授权问题漏洞
漏洞简介
Auth0 Express OpenId Connect是美国Auth0公司的一个开源组件。用于保护 OpenID Connect Web 应用程序的 Express.js 中间件。
Auth0 Express OpenID Connect 存在授权问题漏洞,该漏洞源于不会在用户登录时重新生成会话 ID 和会话 cookie。这种行为使应用程序面临各种会话固定漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/auth0/express-openid-connect/security/advisories/GHSA-7rg2-qxmf-hhx9
参考网址
来源:CONFIRM
链接:https://github.com/auth0/express-openid-connect/security/advisories/GHSA-7rg2-qxmf-hhx9
来源:MISC
链接:https://github.com/auth0/express-openid-connect/releases/tag/v2.5.2
来源:MISC
链接:https://github.com/auth0/express-openid-connect/commit/5ab67ff2bd84f76674066b5e129b43ab5f2f430f
受影响实体
暂无
补丁
- Auth0 Express OpenID Connect 授权问题漏洞的修复措施<!--2021-12-9-->
还没有评论,来说两句吧...