Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Better Auth: Server-side request forgery via unvalidated OIDC endpoints on @better-auth/sso provider registration
Vulnerability Description
Better Auth is an authentication and authorization library for TypeScript. Prior to 1.6.11, the @better-auth/sso plugin's POST /sso/register and POST /sso/update-provider endpoints accept attacker-controlled oidcConfig.userInfoEndpoint, tokenEndpoint, and jwksEndpoint URLs when skipDiscovery: true is set, store them on the ssoProvider row without origin validation, and fetch them during OIDC callback, allowing non-blind server-side request forgery and possible account linking when trustEmailVerified: true is configured. This issue is fixed in version 1.6.11.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Vulnerability Type
输入验证不恰当
Vulnerability Title
Better Auth 输入验证错误漏洞
Vulnerability Description
better-auth Better Auth是better-auth个人开发者开源的一个框架无关认证框架。 Better Auth 1.6.11之前版本存在安全漏洞,该漏洞源于输入验证错误,当设置skipDiscovery: true时,@better-auth/sso插件接受攻击者控制的oidcConfig.userInfoEndpoint、tokenEndpoint和jwksEndpoint URLs,存储时未进行来源验证,并在OIDC回调时调用,可能导致非盲服务端请求伪造,当配置trustEmai
CVSS Information
N/A
Vulnerability Type
N/A