Présentation
Le plugiciel WordPress pour Auth0 versions 3.11.0, 3.11.1 et 3.11.2 ne traite pas correctement le paramètre de requêtewle
. Cela pourrait permettre à une personne malveillante de lancer une attaque XSS (scripting inter-site) contre la page de connexion.
Cela me concerne-t-il?
Cette vulnérabilité vous touche si toutes les conditions suivantes sont réunies :- Vous utilisez le plugiciel WordPress pour Auth0 versions 3.11.0, 3.11.1 ou 3.11.2
-
Le paramètre « Formulaire de connexion d’origine sur wp-login.php » dans les paramètres de base est défini sur l’une des deux options suivantes :
- « Via a link under the Auth0 form (Via un lien dans le formulaire Auth0) » (option par défaut)
- « When “wle” query parameter is present (Lorsque le paramètre de requête wle est présent) »