漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
better-auth before 1.1.20 Open Redirect via trustedOrigins Bypass
Vulnerability Description
better-auth versions before 1.1.20 contain a bypass vulnerability in trustedOrigins validation logic affecting absolute URLs and wildcard domains. Attackers can construct malicious callbackURL parameters that pass origin checks and trigger open redirects to steal sensitive tokens for account takeover.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N
Vulnerability Type
指向未可信站点的URL重定向(开放重定向)
Vulnerability Title
better-auth 输入验证错误漏洞
Vulnerability Description
better-auth是better-auth团队开源的一个身份验证框架。 better-auth 1.1.20之前版本存在输入验证错误漏洞,该漏洞源于trustedOrigins验证逻辑存在绕过漏洞,可能导致攻击者构造恶意callbackURL参数通过来源检查,触发开放重定向,窃取敏感令牌以实现账户接管。
CVSS Information
N/A
Vulnerability Type
N/A