Présentation
Une vulnérabilité a été constatée dans la bibliothèque auth0.js JavaScript, affectant les versions <9.3
.
This vulnerability allows an attacker to bypass the CSRF check from the state parameter if it’s missing from the authorization response, leaving the client vulnerable to CSRF attacks.
La correction de cette vulnérabilité nécessite une mise à jour de la bibliothèque.
Cela me concerne-t-il?
Cette vulnérabilité vous touche si vous utilisez une version d’auth0.js inférieure à9.3
.
Comment résoudre ce problème?
Les développeurs utilisant la bibliothèque auth0.js doivent effectuer une mise à niveau vers la version9.3
ou supérieure.
Des packages mis à jour sont proposés sur npm. Pour assurer la livraison de corrections de bogues supplémentaires, veuillez vous assurer que votre fichier package.json
est mis à jour pour recevoir les correctifs et les mises à jour mineures de nos bibliothèques.