UNKNOWNGHSA-fmg6-246m-9g2v
Auth0 laravel-auth0 SDK 在 Cookie 加密中具有不足的熵
平台
php
组件
auth0/login
已修复版本
7.21.0
### 影响 在使用 Auth0 PHP SDK 构建的应用程序中,Cookie 使用不足的熵进行加密,这可能导致威胁行为者暴力破解加密密钥并伪造会话 Cookie。 ### 我是否受到影响? 如果您满足以下前提条件,则会受到影响: - 使用 laravel-auth0 SDK 的应用程序,版本介于 7.0.0 和 7.20.0 之间 - Laravel-auth0 SDK 使用 Auth0-PHP SDK 版本介于 8.0.0 到 8.18.0 之间。 ### 解决方案 将 Auth0/laravel-auth0 升级到 7.21.0 或更高版本。
修复方法
暂无官方补丁。请查找临时解决方案或持续关注更新。