PT-2025-62898 · Unknown · Better Auth
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
better-auth versões 0.0.3 até 1.1.15
Description
Um problema de cross-site scripting (XSS) refletido existe no endpoint '/api/auth/error'. A aplicação reflete o valor do parâmetro de URL
error como HTML sem a neutralização adequada, permitindo que um invasor execute JavaScript arbitrário no navegador do usuário ao induzi-lo a visitar uma URL especialmente criada.Recommendations
Atualize para a versão 1.1.16.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/api/auth/error' ou evite o uso do parâmetro
error até que a atualização seja aplicada.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Better Auth