Date de publication : 31 janvier 2020 Numéro CVE : CVE-2019-20173 Crédit: Muhamad VisatDocumentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.
Présentation
wle. Cela pourrait permettre à une personne malveillante de lancer une attaque XSS (scripting inter-site) contre la page de connexion.
Cela me concerne-t-il?
- Vous utilisez le plugiciel WordPress pour Auth0 versions 3.11.0, 3.11.1 ou 3.11.2
-
Le paramètre « Formulaire de connexion d’origine sur wp-login.php » dans les paramètres de base est défini sur l’une des deux options suivantes :
- « Via a link under the Auth0 form (Via un lien dans le formulaire Auth0) » (option par défaut)
- « When “wle” query parameter is present (Lorsque le paramètre de requête wle est présent) »