Le SDK Auth0 Symfony a une entropie insuffisante dans le chiffrement des cookies
Plateforme
php
Composant
auth0/symfony
Corrigé dans
5.8.0
### Impact Dans les applications créées avec le SDK PHP Auth0, les cookies sont chiffrés avec une entropie insuffisante, ce qui peut entraîner des acteurs malveillants à forcer la clé de chiffrement et à forger des cookies de session. ### Suis-je concerné ? Les consommateurs sont concernés si leur application remplit les conditions préalables suivantes : - Il utilise le SDK Auth0 Symfony, versions comprises entre 5.0.0 et 5.7.0 - SDK Auth0 Symfony utilisant les versions du SDK Auth0-PHP comprises entre 8.0.0 et 8.18.0. ### Résolution Mettez à niveau Auth0/symfony-auth0 vers la version 5.8.0 ou supérieure.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement