Описание
Auth0 auth0.net before 6.5.4 has Incorrect Access Control because IdentityTokenValidator can be accidentally used to validate untrusted ID tokens.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.8.0 (включая) до 6.5.3 (включая)
cpe:2.3:a:auth0:auth0.net:*:*:*:*:*:*:*:*
EPSS
Процентиль: 41%
0.00195
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 7.5
github
больше 6 лет назад
Improper Authentication in Auth0.AuthenticationApi
EPSS
Процентиль: 41%
0.00195
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-287