PT-2026-67310 · Npm · @Better-Auth/Scim
CVE-2026-67330
·
Publicado
2026-08-01
·
Atualizado
2026-08-01
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
@better-auth/scim versões 1.4.0-beta.27 through 1.6.21
@better-auth/scim versões 1.7.0-beta.0 through 1.7.0-beta.9
Description
Existe uma falha de bypass de autorização onde a emissão de tokens SCIM não rejeita IDs de provedor já utilizados por provedores existentes de SSO, SAML, OIDC, OAuth genérico ou contas sociais. Como o mesmo ID de provedor lógico é usado tanto para a configuração do provedor SCIM quanto para a propriedade da conta, um usuário autenticado pode gerar um token SCIM cujo ID de provedor colida com um namespace de provedor existente. Isso faz com que as rotas de usuário SCIM resolvam linhas de conta que o token nunca provisionou, permitindo a listagem, leitura, atualização e exclusão de contas de usuário e sessões globais. Isso inclui a capacidade de reescrever campos globais de perfil e e-mail sem verificações de unicidade, resultando em sequestro de conta e desprovisionamento não autorizado.
Recommendations
Atualizar as versões 1.4.0-beta.27 through 1.6.21 para a versão 1.6.22.
Atualizar as versões 1.7.0-beta.0 through 1.7.0-beta.9 para a versão 1.7.0-beta.10 (1.7.0-rc.0).
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Better-Auth/Scim