UNKNOWNGHSA-fmg6-246m-9g2v

Le SDK Auth0 laravel-auth0 a une entropie insuffisante dans le chiffrement des cookies

Plateforme

php

Composant

auth0/login

Corrigé dans

7.21.0

### Impact Dans les applications créées avec le SDK PHP Auth0, les cookies sont chiffrés avec une entropie insuffisante, ce qui peut entraîner des acteurs malveillants à forcer la clé de chiffrement et à forger des cookies de session. ### Suis-je concerné ? Vous êtes concerné si vous remplissez les conditions préalables suivantes : - Applications utilisant le SDK laravel-auth0, versions comprises entre 7.0.0 et 7.20.0 - SDK Laravel-auth0 utilisant les versions du SDK Auth0-PHP comprises entre 8.0.0 et 8.18.0. ### Résolution Mettez à niveau Auth0/laravel-auth0 vers la version 7.21.0 ou supérieure.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement
GHSA-fmg6-246m-9g2v — Vulnerability Details | NextGuard | NextGuard