PT-2026-67310 · Npm · @Better-Auth/Scim

CVE-2026-67330

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas @better-auth/scim versões 1.4.0-beta.27 through 1.6.21 @better-auth/scim versões 1.7.0-beta.0 through 1.7.0-beta.9
Description Existe uma falha de bypass de autorização onde a emissão de tokens SCIM não rejeita IDs de provedor já utilizados por provedores existentes de SSO, SAML, OIDC, OAuth genérico ou contas sociais. Como o mesmo ID de provedor lógico é usado tanto para a configuração do provedor SCIM quanto para a propriedade da conta, um usuário autenticado pode gerar um token SCIM cujo ID de provedor colida com um namespace de provedor existente. Isso faz com que as rotas de usuário SCIM resolvam linhas de conta que o token nunca provisionou, permitindo a listagem, leitura, atualização e exclusão de contas de usuário e sessões globais. Isso inclui a capacidade de reescrever campos globais de perfil e e-mail sem verificações de unicidade, resultando em sequestro de conta e desprovisionamento não autorizado.
Recommendations Atualizar as versões 1.4.0-beta.27 through 1.6.21 para a versão 1.6.22. Atualizar as versões 1.7.0-beta.0 through 1.7.0-beta.9 para a versão 1.7.0-beta.10 (1.7.0-rc.0).

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67330

Produtos afetados

@Better-Auth/Scim