CVE-2021-43812:Next.js Auth0ライブラリーのセキュリティ更新
公開日:2021年12月16日
CVE番号:CVE-2021-43812
概要
バージョン1.6.1以前
は、特定のreturnTo
パラメーター値をログインURLから除外しないため、アプリケーションがオープンリダイレクトの脆弱性にさらされます。
自分は影響を受けますか?
@auth0/nextjs-auth0
のバージョン1.6.1以前
をお使いの方は、この脆弱性の影響を受けます。
修正方法
バージョン1.6.2以降
にアップグレードしてください。
この更新はユーザーに影響を与えますか?
パッチで提供される修正はユーザーには影響しません。