Resumen
<=1.6.1 no filtran determinados valores del parámetro returnTo en la URL de Login, lo que expone a la aplicación a una vulnerabilidad de redirección abierta.
¿Me afecta?
<=1.6.1 de @auth0/nextjs-auth0.
¿Cómo solucionarlo?
>=1.6.2
CVE-2021-43812: Actualización de seguridad para la biblioteca de Auth0 para Next.js
<=1.6.1 no filtran determinados valores del parámetro returnTo en la URL de Login, lo que expone a la aplicación a una vulnerabilidad de redirección abierta.
<=1.6.1 de @auth0/nextjs-auth0.
>=1.6.2