PT-2026-81905 · Npm · @Better-Auth/Sso
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
@better-auth/sso versões anteriores a 1.4.8
@better-auth/sso versões anteriores a 1.6.27
@better-auth/sso versões anteriores a 1.7.0-rc.5
Description
Existem duas falhas de propriedade de domínio quando o plugin SSO está ativo. Se a verificação de domínio estiver desativada, a atribuição automática de organização aceita domínios de provedores não verificados. Isso permite que um proprietário ou administrador de organização autenticado registre um provedor SSO para qualquer domínio, fazendo com que usuários com domínios de e-mail correspondentes sejam adicionados à organização do invasor com permissões de membro padrão. Se a verificação de domínio estiver ativada, ocorre uma condição de corrida (race condition) entre os endpoints 'verify-domain' e 'update-provider', que pode aplicar uma prova de DNS concluída a um domínio incorreto. Quando combinado com a vinculação implícita de conta, isso permite que um provedor de identidade controlado por um invasor seja vinculado a uma conta de usuário existente. O plugin de organização também deve estar habilitado para que o caminho de atribuição de organização seja explorado.
Recommendations
Atualize o @better-auth/sso para a versão 1.4.8 ou posterior para a linha 1.4.x.
Atualize o @better-auth/sso para a versão 1.6.27 ou posterior.
Atualize o @better-auth/sso para a versão 1.7.0-rc.5 ou posterior para a linha de pré-lançamento 1.7.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Better-Auth/Sso