メインコンテンツへスキップ
以下に、Auth0 ソフトウェアのセキュリティ脆弱性に関する Auth0 のセキュリティ情報の一覧を示します。各情報には、脆弱性の説明、影響を受けるかどうかを確認する方法、修正のために必要な対応が記載されています。
日付セキュリティ情報番号タイトル影響を受けるソフトウェア
2022年12月21日Auth0 セキュリティ情報jsonwebtoken に関する Auth0 セキュリティ情報node-jsonwebtoken
2022年12月12日CVE-2022-23505passport-wsfed-saml2 ライブラリ向けセキュリティ更新passpord-wsfed-saml2
2022年3月30日CVE-2022-24794Express OpenID Connectライブラリのセキュリティ更新express-openid-connect
2021年12月16日CVE-2021-43812Next.js Auth0 Library <=1.6.1 に関するセキュリティ更新nextjs-auth0
2021年12月08日CVE-2021-41246Express OpenID Connect >= 2.3.0、<= 2.5.1向けのセキュリティ更新express-openid-connect
2021年6月23日CVE-2021-32702Auth0 Next.js <= 1.4.1向けセキュリティアップデートnextjs-auth0
2021年6月4日CVE-2021-32641Auth0 Lock <= 11.30.0 のセキュリティアップデートAuth0 Lock
2020年11月5日CVE-2020-15259ad-ldap-connector バージョン <= 5.0.12 に関する Auth0 セキュリティ情報AD/LDAP Connector
2020年10月21日CVE-2020-15240omniauth-auth0 の JWT 検証に関するセキュリティアップデートomniauth-auth0
2020年8月16日CVE-2020-15119Auth0 Lock <= 11.25.1 に関するセキュリティ更新Auth0 Lock
2020年7月28日CVE-2020-15125node-auth0 <= 2.27.0 に関する Auth0 セキュリティ情報node-auth0
2020年6月30日CVE-2020-15084express-jwt バージョン < 6.0.0 向けの Auth0 セキュリティ情報express-jwt
2020年4月9日CVE-2020-5263auth0.js バージョン <= 9.13.1 に関する Auth0 セキュリティ情報Auth0.js
2020年3月31日Auth0 セキュリティ情報WordPress Plugin for Auth0 バージョン < 4.0.0 向け Auth0 セキュリティ情報WordPress Plugin for Auth0
2020年1月31日CVE-2019-20173WordPress Plugin for Auth0 バージョン 3.11.0、3.11.1、3.11.2 向け Auth0 セキュリティ情報WordPress Plugin for Auth0
2020年1月30日CVE-2019-20174Auth0 Lock < 11.21.0 に関する Auth0 セキュリティ情報Auth0 Lock
2019年10月4日CVE-2019-16929auth0.net バージョン 5.8.0 から 6.5.3 まで (両端を含む) に関する Auth0 セキュリティ情報auth0.net
2019年9月5日Auth0 セキュリティ情報メールアドレスに基づくスコープ割り当てに関する Auth0 セキュリティ情報Auth0 Rules 内のカスタムコード
2019年7月23日CVE-2019-13483Passport-SharePoint < 0.4.0 のセキュリティ情報Passport-SharePoint
2019年2月15日CVE-2019-7644Auth0-WCF-Service-JWT < 1.0.4 に関するセキュリティ情報Auth0-WCF-Service-JWT
2019年1月10日Auth0 セキュリティ情報Custom Rule Code における脆弱なパターンに関する Auth0 セキュリティ情報Auth0 Rules 内のカスタムコード
2018年8月6日CVE-2018-15121非推奨の ASP.NET 向け Auth0 ミドルウェアにおけるセキュリティ脆弱性auth0-aspnet, auth0-aspnet-owin
2018年6月5日CVE-2018-11537angular-jwt の許可リスト回避に対するセキュリティ更新angular-jwt
2018年4月4日CVE-2018-6874Auth0認証サービスのセキュリティ脆弱性Auth0 Authentication Service
2018年4月4日CVE 2018-6873Auth0認証サービスのセキュリティ脆弱性Auth0認証サービス
2018年2月26日CVE 2018-7307auth0.js < 9.3 のセキュリティ脆弱性Auth0.js
2017年12月22日CVE 2017-16897passport-wsfed-saml2 Passport strategy library のセキュリティ更新passport-wsfed-saml2 Passport ストラテジーライブラリ
2017年12月4日CVE 2017-17068auth0.js のポップアップ callback の脆弱性に関するセキュリティアップデートAuth0.js