Описание
The AuthKit library for Next.js provides helpers for authentication and session management using WorkOS & AuthKit with Next.js.
A user can reuse an expired session by controlling the x-workos-session header. The vulnerability is patched in v0.4.2.
Ссылки
- Patch
- Release Notes
- Vendor Advisory
- Patch
- Release Notes
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.4.2 (исключая)
cpe:2.3:a:workos:authkit-nextjs:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 57%
0.00351
Низкий
4.8 Medium
CVSS3
8.1 High
CVSS3
Дефекты
CWE-294
CWE-294
Связанные уязвимости
CVSS3: 4.8
github
почти 2 года назад
@workos-inc/authkit-nextjs session replay vulnerability
EPSS
Процентиль: 57%
0.00351
Низкий
4.8 Medium
CVSS3
8.1 High
CVSS3
Дефекты
CWE-294
CWE-294