漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Improper Permission Checking in Auth.js SDK
Vulnerability Description
Auth0.js is a client-side JavaScript library for Auth0. From 8.11.0 to 9.32.0, under specific preconditions, the Auth0.js SDK may improperly return user profile information using a valid access token when a specifically crafted invalid ID token is provided. This vulnerability is fixed in 10.0.0.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Vulnerability Type
授权机制不正确
Vulnerability Title
auth0.js 安全漏洞
Vulnerability Description
auth0.js是Auth0开源的一款用于Auth0 API(应用程序编程接口)的客户端JavaScript工具包。 auth0.js 8.11.0至9.32.0版本存在安全漏洞,该漏洞源于在特定条件下,Auth0.js SDK可能使用有效访问令牌错误地返回用户配置文件信息,当提供特制无效ID令牌时可能发生。
CVSS Information
N/A
Vulnerability Type
N/A