メインコンテンツへスキップ
Auth0ソフトウェアのセキュリティ脆弱性に対処するAuth0セキュリティ情報の一覧です。各情報には、脆弱性の説明、その影響を受けるかどうかを判断する方法、および修正方法が含まれています。
日付速報番号タイトル影響を受けたソフトウェア
2022年12月21日Auth0速報jsonwebtokenに関するAuth0セキュリティ速報node-jsonwebtoken
2022年12月12日CVE-2022-23505passport-wsfed-saml2ライブラリーに関するセキュリティアップデートpasspord-wsfed-saml2
2022年03月30日CVE-2022-24794Express OpenID Connectライブラリーに関するセキュリティアップデートexpress-openid-connect
2021年12月16日CVE-2021-43812Next.js Auth0ライブラリー1.6.1以前に関するセキュリティアップデートnextjs-auth0
2021年12月08日CVE-2021-41246Express OpenID Connect 2.3.0以降、2.5.1以前に関するセキュリティアップデートexpress-openid-connect
2021年06月23日CVE-2021-32702Auth0 Next.js 1.4.1以前に関するセキュリティアップデートnextjs-auth0
2021年06月04日CVE-2021-32641Auth0 Lock 11.30.0以前に関するセキュリティアップデートAuth0 Lock
2020年11月05日CVE-2020-15259ad-ldap-connectorバージョン5.0.12以前に関するAuth0セキュリティ速報AD/LDAPコネクター
2020年10月21日CVE-2020-15240omniauth-auth0 JWT検証に関するセキュリティアップデートomniauth-auth0
2020年08月16日CVE-2020-15119Auth0 Lock 11.25.1以前に関するセキュリティアップデートAuth0 Lock
2020年07月28日CVE-2020-15125node-auth0 2.27.0以前に関するAuth0セキュリティ速報node-auth0
2020年06月30日CVE-2020-15084express-jwtバージョン6.0.0より前に関するAuth0セキュリティ速報express-jwt
2020年04月09日CVE-2020-5263auth0.jsバージョン9.13.1以前に関するAuth0セキュリティ速報Auth0.js
2020年03月31日Auth0速報WordPress Plugin for Auth0バージョン4.0.0より前に関するAuth0セキュリティ速報WordPress Plugin for Auth0
2020年01月31日CVE-2019-20173WordPress Plugin for Auth0バージョン3.11.0、3.11.1、3.11.2に関するAuth0セキュリティ速報WordPress Plugin for Auth0
2020年01月30日CVE-2019-20174Auth0 Lock 11.21.0より前に関するAuth0セキュリティ速報Auth0 Lock
2019年10月04日CVE-2019-16929auth0.netバージョン5.8.0から6.5.3(両方を含む)に関するAuth0セキュリティ速報auth0.net
2019年09月05日Auth0速報メールアドレスを基にスコープを割り当てることに関するAuth0セキュリティ速報Auth0ルール内のカスタムコード
2019年07月23日CVE-2019-13483Passport-SharePoint 0.4.0より前に関するセキュリティ速報Passport-SharePoint
2019年02月15日CVE-2019-7644Auth0-WCF-Service-JWT 1.0.4より前に関するセキュリティ速報Auth0-WCF-Service-JWT
2019年01月10日Auth0速報カスタムルールコード内の脆弱パターンに関するAuth0セキュリティ速報Auth0 Rules内のカスタムコード
2018年08月06日CVE-2018-15121廃止されたASP.NET用Auth0ミドルウェアに関するセキュリティ脆弱性auth0-aspnet、auth0-aspnet-owin
2018年06月05日CVE-2018-11537angular-jwt allowlistバイパスに関するセキュリティアップデートangular-jwt
2018年04月04日CVE-2018-6874Auth0認証サービスに関するセキュリティ脆弱性Auth0認証サービス
2018年04月04日CVE 2018-6873Auth0認証サービスに関するセキュリティ脆弱性Auth0認証サービス
2018年02月26日CVE 2018-7307auth0.jsの9.3より前に関するセキュリティ脆弱性Auth0.js
2017年12月22日CVE 2017-16897passport-wsfed-saml2 Passportストラテジーライブラリーに関するセキュリティアップデートpassport-wsfed-saml2 Passportストラテジーライブラリー
2017年12月04日CVE 2017-17068auth0.jsポップアップコールバック脆弱性に関するセキュリティアップデートAuth0.js
I