UNKNOWNGHSA-ghc5-95c2-vwcv

Le SDK Auth0 Symfony a une entropie insuffisante dans le chiffrement des cookies

Plateforme

php

Composant

auth0/symfony

Corrigé dans

5.8.0

### Impact Dans les applications créées avec le SDK PHP Auth0, les cookies sont chiffrés avec une entropie insuffisante, ce qui peut entraîner des acteurs malveillants à forcer la clé de chiffrement et à forger des cookies de session. ### Suis-je concerné ? Les consommateurs sont concernés si leur application remplit les conditions préalables suivantes : - Il utilise le SDK Auth0 Symfony, versions comprises entre 5.0.0 et 5.7.0 - SDK Auth0 Symfony utilisant les versions du SDK Auth0-PHP comprises entre 8.0.0 et 8.18.0. ### Résolution Mettez à niveau Auth0/symfony-auth0 vers la version 5.8.0 ou supérieure.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement
GHSA-ghc5-95c2-vwcv — Vulnerability Details | NextGuard | NextGuard