概要
Authorizationヘッダーのキーはサニタイズされず、Authorizationヘッダー値をログに記録してベアラートークンを明らかにできます。
自分は影響を受けますか?
- auth0 npmパッケージを使用している。
- Auth0のManagement APIクライアントの資格情報フローを使用することが認可されているマシンツーマシンのアプリケーションを使用している。
CVE-2020-15125:node-auth0ライブラリーのセキュリティ更新
Authorizationヘッダーのキーはサニタイズされず、Authorizationヘッダー値をログに記録してベアラートークンを明らかにできます。