Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v2qh-f584-6hj8

Опубликовано: 05 нояб. 2024
Источник: github
Github: Прошло ревью
CVSS4: 0.4

Описание

@workos-inc/authkit-remix refresh tokens are logged when the debug flag is enabled

Impact

Refresh tokens are logged to the console when the disabled by default debug flag, is enabled.

Patches

Patched in https://github.com/workos/authkit-remix/releases/tag/v0.4.1

Пакеты

Наименование

@workos-inc/authkit-remix

npm
Затронутые версииВерсия исправления

< 0.4.1

0.4.1

EPSS

Процентиль: 20%
0.00064
Низкий

0.4 Low

CVSS4

Дефекты

CWE-532

Связанные уязвимости

nvd
больше 1 года назад

The AuthKit library for Remix provides convenient helpers for authentication and session management using WorkOS & AuthKit with Remix. In affected versions refresh tokens are logged to the console when the disabled by default `debug` flag, is enabled. This issue has been patched in version 0.4.1. All users are advised to upgrade. There are no known workarounds for this vulnerability.

EPSS

Процентиль: 20%
0.00064
Низкий

0.4 Low

CVSS4

Дефекты

CWE-532