NVD Recent CVEs
CVE-2025-71403:1.1.20 之前的 better-auth 版本在 trustedOrigins 验证逻辑中存在影响绝对 URL 和通配符域名的绕过漏洞。攻击者可以构造恶意的
1.1.20 之前的 better-auth 版本在 trustedOrigins 验证逻辑中存在绕过漏洞,影响绝对 URL 和通配符域名。攻击者可以构造恶意的 callbackURL 参数,使其通过来源检查并触发开放重定向,从而窃取敏感令牌以接管账户。
NVD Recent CVEs
1.1.20 之前的 better-auth 版本在 trustedOrigins 验证逻辑中存在绕过漏洞,影响绝对 URL 和通配符域名。攻击者可以构造恶意的 callbackURL 参数,使其通过来源检查并触发开放重定向,从而窃取敏感令牌以接管账户。