> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> CVE-2022-24794: Actualización de seguridad de la biblioteca Express OpenID Connect

# CVE-2022-24794: Actualización de seguridad de la biblioteca Express OpenID Connect

**Publicado**: 30 de marzo de 2022

**Número de CVE**: CVE-2022-24794

<div id="overview">
  ### Resumen
</div>

Los usuarios del middleware `requiresAuth`, ya sea directamente o a través de la opción predeterminada `authRequired`, son vulnerables a una redirección abierta cuando el middleware se aplica a una ruta comodín.

Si todas las rutas de `example.com` están protegidas con el middleware `requiresAuth`, una visita a `http://example.com//google.com` redirigirá a `google.com` después de iniciar sesión, ya que la URL original que informa el framework Express no se sanitiza correctamente.

<div id="am-i-affected">
  ### ¿Me afecta?
</div>

Esta vulnerabilidad te afecta si estás usando el middleware `requiresAuth` en una ruta comodín o la opción predeterminada `authRequired`, y la versión `<=2.7.1` de `express-openid-connect`.

<div id="how-to-fix-that">
  ### ¿Cómo solucionarlo?
</div>

Actualiza a la versión `>=2.7.2`

<div id="will-this-update-impact-my-users">
  ### ¿Esta actualización afectará a mis usuarios?
</div>

La corrección incluida en el parche no afectará a sus usuarios.
