Le SDK Auth0 laravel-auth0 a une entropie insuffisante dans le chiffrement des cookies
Plateforme
php
Composant
auth0/login
Corrigé dans
7.21.0
### Impact Dans les applications créées avec le SDK PHP Auth0, les cookies sont chiffrés avec une entropie insuffisante, ce qui peut entraîner des acteurs malveillants à forcer la clé de chiffrement et à forger des cookies de session. ### Suis-je concerné ? Vous êtes concerné si vous remplissez les conditions préalables suivantes : - Applications utilisant le SDK laravel-auth0, versions comprises entre 7.0.0 et 7.20.0 - SDK Laravel-auth0 utilisant les versions du SDK Auth0-PHP comprises entre 8.0.0 et 8.18.0. ### Résolution Mettez à niveau Auth0/laravel-auth0 vers la version 7.21.0 ou supérieure.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement