UNKNOWNGHSA-fmg6-246m-9g2v

O SDK Auth0 laravel-auth0 tem Entropia Insuficiente na Encriptação de Cookies

Plataforma

php

Componente

auth0/login

Corrigido em

7.21.0

### Impacto Em aplicações construídas com o SDK PHP da Auth0, os cookies são encriptados com entropia insuficiente, o que pode resultar em agentes maliciosos a forçar a chave de encriptação e a forjar cookies de sessão. ### Estou afetado? Está afetado se cumprir as seguintes pré-condições: - Aplicações que utilizam o SDK laravel-auth0, versões entre 7.0.0 e 7.20.0 - SDK Laravel-auth0 a utilizar as versões do SDK Auth0-PHP entre 8.0.0 e 8.18.0. ### Resolução Atualize o Auth0/laravel-auth0 para a versão 7.21.0 ou superior.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis