PT-2026-67311 · Unknown · @Better-Auth/Scim

·

CVE-2026-67331

·

Publicado

2026-07-07

·

Atualizado

2026-08-01

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas better-auth SCIM versões 1.5.0 até 1.7.0-beta.3
Description Por padrão, o plugin @better-auth/scim falha ao vincular provedores SCIM não organizacionais (pessoais) ao seu criador. Isso ocorre porque a opção providerOwnership e a coluna scimProvider.userId ficam desativadas por padrão, permitindo que a verificação de acesso seja aprovada quando nenhum ID de proprietário está presente. Consequentemente, qualquer usuário autenticado pode gerenciar provedores pessoais de outros usuários, incluindo a leitura de metadados, listagem de conexões e exclusão de conexões. O impacto mais crítico é a capacidade de regenerar tokens portadores SCIM através do endpoint /scim/generate-token utilizando a variável providerId. Esta ação invalida o token do usuário legítimo e concede ao invasor um token válido para se autenticar em rotas de API SCIM, como /scim/v2/Users, e gerenciar usuários provisionados via SCIM.
Recommendations Atualize o @better-auth/scim para a versão 1.7.0-beta.4 ou posterior e execute a migração de esquema usando npx auth migrate. Como solução temporária, defina providerOwnership: { enabled: true } durante o registro do plugin e execute a atualização do esquema para garantir que a coluna scimProvider.userId exista. Como medida de mitigação alternativa, garanta que todos os provedores SCIM estejam vinculados a uma organização, fornecendo sempre um organizationId. Restrinja o acesso aos endpoints de gerenciamento SCIM na borda da rede para minimizar o risco de exploração.

Exploit

Correção

Missing Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67331
GHSA-J8V8-G9CX-5QF4

Produtos afetados

@Better-Auth/Scim