Passer au contenu principal
Voici une liste des bulletins de sécurité Auth0 qui traitent des vulnérabilités de sécurité du logiciel Auth0. Chaque bulletin contient une description de la vulnérabilité, comment identifier si vous êtes affecté et que faire pour la résoudre.
DateNuméro de bulletinTitreLogiciel affecté
21 décembre 2022Bulletin Auth0Bulletin de sécurité Auth0 pour jsonwebtokennode-jsonwebtoken
12 décembre 2022CVE-2022-23505Mise à jour de sécurité pour passport-wsfed-saml2 Librarypasspord-wsfed-saml2
30 mars 2022CVE-2022-24794Mise à jour de sécurité pour la librairie Express OpenID Connectexpress-openid-connect
16 décembre 2021CVE-2021-43812Mise à jour de sécurité pour Next.js Auth0 Library <=1.6.1nextjs-auth0
8 décembre 2021CVE-2021-41246Mise à jour de sécurité pour Express OpenID Connect >= 2.3.0, <= 2.5.1express-openid-connect
23 juin 2021CVE-2021-32702Mise à jour de sécurité pour Auth0 Next.js <= 1.4.1nextjs-auth0
4 juin 2021CVE-2021-32641Mise à jour de sécurité pour Auth0 Lock <= 11.30.0Lock par Auth0
5 novembre 2020CVE-2020-15259Bulletin de sécurité Auth0 pour les versions de « ad-ldap-connector » <= 5.0.12Connecteur AD/LDAP
21 octobre 2020CVE-2020-15240Mise à jour de sécurité pour la validation omniauth-auth0 JWTomniauth-auth0
16 août 2020CVE-2020-15119Mise à jour de sécurité pour Auth0 Lock <= 11.25.1Lock par Auth0
28 juillet 2020CVE-2020-15125Bulletin de sécurité Auth0 pour node-auth0 <= 2.27.0node-auth0
30 juin 2020CVE-2020-15084Bulletin de sécurité Auth0 pour express-jwt versions < 6.0.0express-jwt
9 avril 2020CVE-2020-5263Bulletin de sécurité Auth0 pour auth0.js versions <= 9.13.1Auth0.js
31 mars 2020Bulletin Auth0Bulletin de sécurité Auth0 pour le plugiciel WordPress pour Auth0 pour les versions < 4.0.0Plugiciel WordPress pour Auth0
31 janvier 2020CVE-2019-20173Bulletin de sécurité Auth0 pour le plugiciel WordPress pour Auth0 versions 3.11.0, 3.11.1 et 3.11.2Plugiciel WordPress pour Auth0
30 janvier 2020CVE-2019-20174Bulletin de sécurité Auth0 pour Auth0 Lock < 11.21.0Auth0 Lock
4 octobre 2019CVE-2019-16929Bulletin de sécurité Auth0 pour auth0.net entre les versions 5.8.0 et 6.5.3 inclusivementauth0.net
5 septembre 2019Bulletin Auth0Bulletin de sécurité Auth0 pour assigner des permissions basées sur les adresses courrielCode personnalisé dans les règles Auth0
23 juillet 2019CVE-2019-13483Bulletin de sécurité pour Passport-SharePoint < 0.4.0Passport-SharePoint
15 février 2019CVE-2019-7644Bulletin de sécurié pour Auth0-WCF-Service-JWT < 1.0.4Auth0-WCF-Service-JWT
10 janvier 2019Bulletin Auth0Bulletin de sécurité Auth0 pour des schémas vulnérables dans le code personnalisé des règlesCode personnalisé dans les règles Auth0
6 août 2018CVE-2018-15121Vulnérabilité dans un logiciel médiateur Auth0 obsolète pour ASP.NETauth0-aspnet, auth0-aspnet-owin
5 juin 2018CVE-2018-11537Mise à jour de sécurité pour angular-jwt allowlist bypassangular-jwt
4 avril 2018CVE-2018-6874Vulnérabilité de sécurité dans le service d’authentification Auth0Service d’authentification Auth0
4 avril 2018CVE 2018-6873Vulnérabilité de sécurité dans le service d’authentification Auth0Service d’authenfication Auth0
26 février 2018CVE 2018-7307Vulnérabilité de sécurité pour auth0.js < 9.3Auth0.js
22 décembre 2017CVE 2017-16897Mise à jour de sécurité pour la librairie de stratégie Passport passport-wsfed-saml2Librairie de stratégie Passport passport-wsfed-saml2
4 décembre 2017CVE 2017-17068Mise à jour de sécurité pour une vulnérabilité de rappel dans la fenêtre contextuelle auth0.jsAuth0.js
I