NVD Recent CVEs
CVE-2026-67328:1.6.21 之前的 @better-auth/sso 版本在 SSO 提供商处理方面包含多个身份验证绕过漏洞,允许攻击者以任意用户身份登录。攻击者
1.6.21 之前的 @better-auth/sso 版本在 SSO 提供商处理方面包含多个身份验证绕过漏洞,允许攻击者以任意用户身份登录。攻击者可利用域验证解析不匹配、孤立的提供商账户、未绑定的 SAML 断言或注销端点上的反射型 XSS,获取未授权的会话访问权限并接管账户。
NVD Recent CVEs
1.6.21 之前的 @better-auth/sso 版本在 SSO 提供商处理方面包含多个身份验证绕过漏洞,允许攻击者以任意用户身份登录。攻击者可利用域验证解析不匹配、孤立的提供商账户、未绑定的 SAML 断言或注销端点上的反射型 XSS,获取未授权的会话访问权限并接管账户。