Passer au contenu principal
Voici une liste des bulletins de sécurité d’Auth0 portant sur des vulnérabilités dans les logiciels d’Auth0. Chaque bulletin contient une description de la vulnérabilité, explique comment déterminer si vous êtes touché et indique les mesures à prendre pour la corriger.
DateNuméro du bulletinTitreLogiciels touchés
21 décembre 2022Bulletin d’Auth0Bulletin de sécurité Auth0 sur jsonwebtokennode-jsonwebtoken
12 décembre 2022CVE-2022-23505Mise à jour de sécurité de la bibliothèque passport-wsfed-saml2passpord-wsfed-saml2
30 mars 2022CVE-2022-24794Mise à jour de sécurité pour la bibliothèque Express OpenID Connectexpress-openid-connect
16 décembre 2021CVE-2021-43812Mise à jour de sécurité pour la bibliothèque Auth0 pour Next.js <=1.6.1nextjs-auth0
8 décembre 2021CVE-2021-41246Mise à jour de sécurité d’Express OpenID Connect >= 2.3.0, <= 2.5.1express-openid-connect
23 juin 2021CVE-2021-32702Mise à jour de sécurité pour Auth0 Next.js <= 1.4.1nextjs-auth0
4 juin 2021CVE-2021-32641Mise à jour de sécurité d’Auth0 Lock <= 11.30.0Auth0 Lock
5 novembre 2020CVE-2020-15259Bulletin de sécurité Auth0 concernant les versions d’ad-ldap-connector <= 5.0.12Connecteur AD/LDAP
21 octobre 2020CVE-2020-15240Mise à jour de sécurité pour la validation des JWT d’omniauth-auth0omniauth-auth0
16 août 2020CVE-2020-15119Mise à jour de sécurité pour Auth0 Lock <= 11.25.1Auth0 Lock
28 juillet 2020CVE-2020-15125Bulletin de sécurité d’Auth0 concernant node-auth0 <= 2.27.0node-auth0
30 juin 2020CVE-2020-15084Bulletin de sécurité d’Auth0 pour les versions d’express-jwt < 6.0.0express-jwt
9 avril 2020CVE-2020-5263Bulletin de sécurité d’Auth0 concernant les versions d’auth0.js <= 9.13.1Auth0.js
31 mars 2020Bulletin d’Auth0Bulletin de sécurité d’Auth0 pour les versions < 4.0.0 de WordPress Plugin for Auth0WordPress Plugin for Auth0
31 janvier 2020CVE-2019-20173Bulletin de sécurité Auth0 concernant les versions 3.11.0, 3.11.1 et 3.11.2 de WordPress Plugin for Auth0WordPress Plugin for Auth0
30 janvier 2020CVE-2019-20174Bulletin de sécurité d’Auth0 concernant Auth0 Lock < 11.21.0Auth0 Lock
4 octobre 2019CVE-2019-16929Bulletin de sécurité Auth0 pour auth0.net entre les versions 5.8.0 et 6.5.3 inclusivementauth0.net
5 septembre 2019Bulletin Auth0Bulletin de sécurité Auth0 sur l’attribution de scopes en fonction de l’adresse de courrielCode personnalisé dans les Rules d’Auth0
23 juillet 2019CVE-2019-13483Bulletin de sécurité concernant Passport-SharePoint < 0.4.0Passport-SharePoint
15 février 2019CVE-2019-7644Bulletin de sécurité concernant Auth0-WCF-Service-JWT < 1.0.4Auth0-WCF-Service-JWT
10 janvier 2019Bulletin de sécurité Auth0Bulletin de sécurité Auth0 sur des modèles vulnérables dans le code Custom des RulesCode Custom dans les Rules Auth0
6 août 2018CVE-2018-15121Vulnérabilité de sécurité dans le middleware Auth0 obsolète pour ASP.NETauth0-aspnet, auth0-aspnet-owin
5 juin 2018CVE-2018-11537Mise à jour de sécurité concernant le contournement de la liste d’autorisation dans angular-jwtangular-jwt
4 avril 2018CVE-2018-6874Vulnérabilité de sécurité touchant le service d’authentification Auth0Service d’authentification Auth0
4 avril 2018CVE 2018-6873Vulnérabilité de sécurité touchant le service d’authentification d’Auth0Service d’authentification d’Auth0
26 février 2018CVE 2018-7307Vulnérabilité de sécurité dans auth0.js < 9.3Auth0.js
22 décembre 2017CVE 2017-16897Mise à jour de sécurité de la bibliothèque de stratégie Passport passport-wsfed-saml2bibliothèque de stratégie Passport passport-wsfed-saml2
4 décembre 2017CVE 2017-17068Mise à jour de sécurité corrigeant la vulnérabilité popup callback dans auth0.jsAuth0.js