MEDIUM 4.8 npm
@workos-inc/authkit-nextjs session replay vulnerability
GHSA-35w3-6qhc-474v · CVE-2024-29901
Published · Modified
AI SAST
Find this class of vulnerability in your own code
Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.
Description
Impact
A user can reuse an expired session by controlling the x-workos-session header.
Patches
Patched in https://github.com/workos/authkit-nextjs/releases/tag/v0.4.2
References
- WEB https://github.com/workos/authkit-nextjs/security/advisories/GHSA-35w3-6qhc-474v
- ADVISORY https://nvd.nist.gov/vuln/detail/CVE-2024-29901
- WEB https://github.com/workos/authkit-nextjs/commit/6c3f4f3179d66cbb15de3962792083ff3b244a01
- PACKAGE https://github.com/workos/authkit-nextjs
- WEB https://github.com/workos/authkit-nextjs/releases/tag/v0.4.2
Ready to move
Start Securing
Free, no credit card | First findings in minutes