> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> CVE-2018-11537: Actualización de seguridad para la elusión de la lista de dominios permitidos de angular-jwt

# CVE-2018-11537: Actualización de seguridad para la elusión de la lista de dominios permitidos de angular-jwt

**Publicado**: 5 de junio de 2018

**Número de CVE**: CVE-2018-11537

**Crédito**: Stephan Hauser

<div id="overview">
  ## Resumen
</div>

La función de [lista de dominios permitidos](https://github.com/auth0/angular-jwt#whitelisting-domains) puede eludirse. Por ejemplo, si la configuración se inicializa con:

`jwtInterceptorProvider.whiteListedDomains = ['whitelisted.Example.com'];`

Un atacante puede configurar un dominio `whitelistedXexample.com` que supere el filtro de la lista de dominios permitidos. La causa principal es que `angular-jwt` siempre trata las entradas de `whiteListedDomains` como expresiones regulares, lo que hace que el separador `.` coincida con cualquier carácter.

<div id="am-i-affected">
  ## ¿Estoy afectado?
</div>

Esta vulnerabilidad te afecta si se cumple lo siguiente:

* Usas una versión de angular-<Tooltip tip="JSON Web Token (JWT): formato estándar de ID Token (y, a menudo, formato de Access Token) que se usa para representar claim de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=jwt">jwt</Tooltip> anterior a `0.1.10`
* Usas una lista de dominios permitidos en tu código

<div id="how-to-fix-that">
  ## ¿Cómo solucionarlo?
</div>

Los desarrolladores que usan la biblioteca angular-jwt deben actualizar a la versión más reciente: `0.1.10`.

El paquete actualizado está disponible en [NPM](https://npmjs.com): `npm install angular-jwt@0.1.10`

Para facilitar el seguimiento de futuras actualizaciones de seguridad, asegúrese de que su archivo `package.json` esté configurado para aceptar actualizaciones de nivel de parche y secundarias de nuestras bibliotecas:

```json lines theme={null}
{
  "dependencies": {
    "angular-jwt": "^0.1.10"
  }
}
```

<div id="will-this-update-impact-my-users">
  ### ¿Esta actualización afectará a mis usuarios?
</div>

No. Esta corrección aplica un parche a la biblioteca que utiliza su aplicación, pero no afectará a sus usuarios, su estado actual ni a ninguna sesión existente.
