react-native-auth0 SDK 的 Web 平台实现在服务器端渲染(SSR)环境中,未将其内存中的令牌缓存隔离到独立的用户会话。在这种模块状态会在 HTTP 请求之间保持存在的运行时环境下,根据所列前提条件,缓存在模块内存中的令牌可能会在由同一服务器运行时处理的后续请求中被检索到。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Auth0 | react-native-auth0 | 5.0.0 ~ 5.11.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85982 | 9.0 CRITICAL | Auth0 连接器存储型XSS漏洞 |
| CVE-2026-85983 | 7.8 HIGH | Auth0 AD/LDAP连接器本地权限提升漏洞 |
| CVE-2026-85981 | 6.7 MEDIUM | Auth0 AD/LDAP 连接器未认证管理面板漏洞 |
暂无评论