公開日 :2018年8月6日 CVE番号 :CVE-2018-15121 著者 :Kévin ChaletDocumentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.
概要
状態パラメーターの使用と検証が不十分なため、攻撃者が被害者のセッションに認証コードを挿入できることにあります。
自分は影響を受けますか?
auth0-aspnetまたはauth0-aspnet-owninのいずれかのバージョンを使用している場合、この脆弱性の影響を受けます。
修正方法
Microsoft.Owin.Security.OpenIdConnectパッケージに移行することを強くお勧めします。
アプリケーションが現在OWINを使用していない場合は、MicrosoftのOWINドキュメントを参照して、アプリケーションでこれを有効にしてください。