公開日 :2020年3月31日 CVEメンバー :CVE-2020-5391、CVE-2020-5392、CVE-2020-6753、CVE-2020-7948、CVE-2020-7947 著者 :Muhamad VisatDocumentation Index
Fetch the complete documentation index at: https://auth0-feat-ionic-capacitor-quickstart-modernization.mintlify.app/llms.txt
Use this file to discover all available pages before exploring further.
概要
Auth0は、いくつかの脆弱性に対処するために、WordPress Plugin for Auth0の新しいメジャーバージョンをリリースしました。 次のセキュリティアドバイザリを確認し、新しいメジャーバージョンにアップグレードすることをお勧めします。- Auth0 WPプラグインのドメインフィールドでCSRFコントロールがない:CVE-2020-5391
- Auth0 WPプラグインに保管されたXSS(設定ページ):CVE-2020-5392
- Auth0 WPプラグインに保管されたXSS(複数のページ):CVE-2020-6753
- Auth0 WPプラグインでのCSVインジェクション脆弱性:CVE-2020-7947
- Auth0 WPプラグインでの安全ではない直接的なオブジェクト参照CVE-2020-7948