公開日 :2020年7月28日 CVE番号 :CVE-2020-15125 著者 :Omar Diab(http://github.com/osdiab)Documentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.
概要
Authorizationヘッダーのキーはサニタイズされず、Authorizationヘッダー値をログに記録してベアラートークンを明らかにできます。
自分は影響を受けますか?
- auth0 npmパッケージを使用している。
- Auth0のManagement APIクライアントの資格情報フローを使用することが認可されているマシンツーマシンのアプリケーションを使用している。