NextAuth.js 授权问题漏洞 CVE-2022-39263 CNNVD-202209-2904

- AV AC AU C I A
发布: 2022-09-28
修订: 2024-11-21

NextAuth.js是 Next.js 的身份验证。 NextAuth.js v3.0.2 版本存在授权问题漏洞,该漏洞源于Upstash Redis 适配器实现不检查标识符(电子邮件)和令牌,而仅在验证电子邮件回调流中的令牌时检查标识符。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息