PT-2026-33516 · Auth0 · Auth0 Next.Js Sdk
Reynaldo Immanuel
·
Publicado
2026-04-17
·
Atualizado
2026-04-28
·
CVE-2026-40155
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Auth0 Next.js SDK versões 4.12.0 até 4.17.1
Description
Requisições simultâneas que acionam uma tentativa de repetição de nonce podem fazer com que o buscador de cache do proxy realize buscas inadequadas para os resultados de requisição de token. Isso ocorre quando os projetos utilizam os manipuladores de proxy ''/me/'' e ''/my-org/'' com DPoP (Demonstrating Proof-of-Possession, um mecanismo que vincula um token a uma chave privada) habilitado.
Recommendations
Atualizar para a versão 4.18.0.
Correção
Race Condition
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Auth0 Next.Js Sdk