Date de publication : 16 décembre 2021 Numéro CVE : CVE-2021-43812Documentation Index
Fetch the complete documentation index at: https://docs-staging.auth0-mintlify.app/llms.txt
Use this file to discover all available pages before exploring further.
Présentation
Les versions<=1.6.1 ne filtrent pas certaines valeurs du paramètre returnTo de l’url de connexion, ce qui expose l’application à une vulnérabilité de redirection ouverte.
Suis-je concerné?
Cette vulnérabilité vous concerne si vous utilisez@auth0/nextjs-auth0 version <=1.6.1.
Comment résoudre ce problème?
Passer à la version>=1.6.2