PT-2026-67311 · Unknown · @Better-Auth/Scim
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
better-auth SCIM versões 1.5.0 até 1.7.0-beta.3
Description
Por padrão, o plugin
@better-auth/scim falha ao vincular provedores SCIM não organizacionais (pessoais) ao seu criador. Isso ocorre porque a opção providerOwnership e a coluna scimProvider.userId ficam desativadas por padrão, permitindo que a verificação de acesso seja aprovada quando nenhum ID de proprietário está presente. Consequentemente, qualquer usuário autenticado pode gerenciar provedores pessoais de outros usuários, incluindo a leitura de metadados, listagem de conexões e exclusão de conexões. O impacto mais crítico é a capacidade de regenerar tokens portadores SCIM através do endpoint /scim/generate-token utilizando a variável providerId. Esta ação invalida o token do usuário legítimo e concede ao invasor um token válido para se autenticar em rotas de API SCIM, como /scim/v2/Users, e gerenciar usuários provisionados via SCIM.Recommendations
Atualize o
@better-auth/scim para a versão 1.7.0-beta.4 ou posterior e execute a migração de esquema usando npx auth migrate.
Como solução temporária, defina providerOwnership: { enabled: true } durante o registro do plugin e execute a atualização do esquema para garantir que a coluna scimProvider.userId exista.
Como medida de mitigação alternativa, garanta que todos os provedores SCIM estejam vinculados a uma organização, fornecendo sempre um organizationId.
Restrinja o acesso aos endpoints de gerenciamento SCIM na borda da rede para minimizar o risco de exploração.Exploit
Correção
Missing Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
@Better-Auth/Scim