> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> CVE-2021-41246: Express OpenID Connect ライブラリのセキュリティ更新

# CVE-2021-41246: Express OpenID Connect ライブラリのセキュリティ更新

**公開日**: 2021年12月08日

**CVE番号**: `CVE-2021-41246`

<div id="overview">
  ### 概要
</div>

`2.3.0` から `2.5.1` までのバージョンでは、ユーザーがログインしてもセッション id と <Tooltip tip="セッションクッキー: これが存在すると、ユーザーは認証済みと見なされるエンティティ。" cta="用語集を表示" href="/ja/docs/glossary?term=session+cookie">セッションクッキー</Tooltip> が再生成されません。この動作により、アプリケーションはさまざまなセッション固定化の脆弱性にさらされます。

<div id="am-i-affected">
  ### 影響を受けるのはどのような場合ですか？
</div>

`express-openid-connect` バージョン `2.3.0` から `2.5.1` (両端を含む) までを使用しており、カスタムセッションストアを使用している場合は、この脆弱性の影響を受けます。

<div id="how-to-fix-that">
  ### これを修正するには？
</div>

バージョン`>= 2.5.2`にアップグレードしてください

<div id="will-this-update-impact-my-users">
  ### この更新はユーザーに影響しますか？
</div>

このパッチによる修正は、ユーザーに影響しません。
