Date de publication: 9 avril 2020 Numéro CVE : CVE-2020-5263 Crédit: Bogdan Vitoc (Spatial Systems Inc)Documentation Index
Fetch the complete documentation index at: https://docs-staging.auth0-mintlify.app/llms.txt
Use this file to discover all available pages before exploring further.
Présentation
Entre les versions 8.0.0 et 9.13.1 (incluses), dans le cas d’une erreur (d’authentification), l’objet d’erreur renvoyé par la bibliothèque contient la requête originale de l’utilisateur, qui peut inclure le mot de passe en clair saisi par l’utilisateur. Si l’objet d’erreur est exposé ou enregistré sans modification, l’application court le risque d’exposer le mot de passe.Cela me concerne-t-il?
Cette vulnérabilité vous concerne si toutes les conditions suivantes sont réunies :- Vous utilisez la version 8.0.0 à 9.13.1 (inclus) de Auth0.js.
- Vous stockez ou affichez des objets d’erreur sans filtrage.