NVD Recent CVEs

CVE-2026-67328:1.6.21 之前的 @better-auth/sso 版本在 SSO 提供商处理方面包含多个身份验证绕过漏洞,允许攻击者以任意用户身份登录。攻击者

1.6.21 之前的 @better-auth/sso 版本在 SSO 提供商处理方面包含多个身份验证绕过漏洞,允许攻击者以任意用户身份登录。攻击者可利用域验证解析不匹配、孤立的提供商账户、未绑定的 SAML 断言或注销端点上的反射型 XSS,获取未授权的会话访问权限并接管账户。

查看原始信源

English