Jvr2022

#1235de 56,330
185CVSS total
Vulnerabilidades · 22
Média
3
Alta
12
Crítica
7
PT-2026-67311
8.7
2026-07-07
Unknown · @Better-Auth/Scim · CVE-2026-67331
**Nome do Software Vulnerável e Versões Afetadas** better-auth SCIM versões 1.5.0 até 1.7.0-beta.3 **Description** Por padrão, o plugin `@better-auth/scim` falha ao vincular provedores SCIM não organizacionais (pessoais) ao seu criador. Isso ocorre porque a opção `providerOwnership` e a coluna `scimProvider.userId` ficam desativadas por padrão, permitindo que a verificação de acesso seja aprovada quando nenhum ID de proprietário está presente. Consequentemente, qualquer usuário autenticado pode gerenciar provedores pessoais de outros usuários, incluindo a leitura de metadados, listagem de conexões e exclusão de conexões. O impacto mais crítico é a capacidade de regenerar tokens portadores SCIM através do endpoint `/scim/generate-token` utilizando a variável `providerId`. Esta ação invalida o token do usuário legítimo e concede ao invasor um token válido para se autenticar em rotas de API SCIM, como `/scim/v2/Users`, e gerenciar usuários provisionados via SCIM. **Recommendations** Atualize o `@better-auth/scim` para a versão 1.7.0-beta.4 ou posterior e execute a migração de esquema usando `npx auth migrate`. Como solução temporária, defina `providerOwnership: { enabled: true }` durante o registro do plugin e execute a atualização do esquema para garantir que a coluna `scimProvider.userId` exista. Como medida de mitigação alternativa, garanta que todos os provedores SCIM estejam vinculados a uma organização, fornecendo sempre um `organizationId`. Restrinja o acesso aos endpoints de gerenciamento SCIM na borda da rede para minimizar o risco de exploração.
PT-2026-34615
8.7
2026-04-22
Root · @Rootio/Xmldom Xmldom · CVE-2026-41672
**Nome do Software Vulnerável e Versões Afetadas** @xmldom/xmldom versões anteriores a 0.8.13 @xmldom/xmldom versões anteriores a 0.9.10 xmldom versões anteriores a 0.6.0 **Descrição** O software permite que o conteúdo de comentários controlado por um invasor seja serializado em XML sem validar ou neutralizar sequências de quebra de comentário. Isso ocorre durante o fluxo de construção e serialização do DOM para nós de comentário quando a função `createComment()` é chamada; a string fornecida é armazenada como está e, posteriormente, concatenada com delimitadores de comentário XML durante a serialização. Como os comentários XML são sensíveis à sintaxe, um invasor pode fornecer uma entrada contendo uma sequência que fecha o comentário, permitindo encerrar o comentário prematuramente e injetar nós XML arbitrários na saída serializada. Isso pode permitir que um invasor altere o significado e a estrutura de documentos XML gerados, afetando fluxos de trabalho que armazenam, encaminham, assinam ou analisam o XML resultante, como documentos de configuração ou políticas. **Recomendações** Para as versões do @xmldom/xmldom anteriores a 0.8.13 e 0.9.10, atualize para a versão 0.8.13 ou 0.9.10 e passe explicitamente a opção `{ requireWellFormed: true }` para a função `serializeToString()` para ativar a proteção. Para as versões do xmldom anteriores a 0.6.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.