Date de publication : 6 août 2018 Numéro CVE : CVE-2018-15121 Crédit : Kévin ChaletDocumentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.
Présentation
state dans les protocoles et Connect (OIDC) qui permet à un attaquant d’injecter son code d’autorisation dans la session de la victime.
Cela me concerne-t-il?
auth0-aspnet ou auth0-aspnet-owin, vous êtes affecté par cette vulnérabilité.
Comment résoudre ce problème?
Microsoft.Owin.Security.OpenIdConnect, qui n’est pas vulnérable.
Si votre application n’utilise pas actuellement OWIN, veuillez vous référer à la documentation OWIN de Microsoft pour l’activer dans votre application.