Vulnerabilidad en SDK Auth0 Next.js (CVE-2025-46344)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2025
Última modificación:
02/05/2025
Descripción
El SDK Auth0 Next.js es una librería para implementar la autenticación de usuarios en aplicaciones Next.js. Las versiones a partir de la 4.0.1 y anteriores a la 4.5.1 no invocan `.setExpirationTime` al generar un token JWE para la sesión. Por lo tanto, el JWE no contiene una notificación de expiración interna. Aunque la cookie de sesión pueda expirar o borrarse, el JWE sigue siendo válido. Este problema se ha corregido en la versión 4.5.1.