NVD Recent CVEs

CVE-2026-67337:启用 session.cookieCache 时,1.4.9 之前的 better-auth 版本存在双因素身份验证绕过漏洞。拥有有效主要凭据的攻击者可以访问已认证路由

启用 session.cookieCache 时,1.4.9 之前的 better-auth 版本存在双因素身份验证绕过漏洞。拥有有效主要凭据的攻击者可以利用会话缓存过早生成的问题,在未完成第二因素验证的情况下访问已认证路由。

查看原始信源

English