脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
better-auth before 1.4.9 Two-Factor Authentication Bypass via session.cookieCache
脆弱性説明
better-auth versions before 1.4.9 contain a two-factor authentication bypass vulnerability when session.cookieCache is enabled. Attackers with valid primary credentials can access authenticated routes without completing second-factor verification by exploiting premature session caching.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
脆弱性タイプ
使用候选路径或通道进行的认证绕过
脆弱性タイトル
better-auth 授权问题漏洞
脆弱性説明
better-auth是better-auth团队开源的一个身份验证框架。 better-auth 1.4.9之前版本存在授权问题漏洞,该漏洞源于启用了session.cookieCache导致过早的会话缓存,可能允许具有有效主要凭据的攻击者绕过双因素身份验证,无需完成第二因素验证即可访问经过身份验证的路由。
CVSS情報
N/A
脆弱性タイプ
N/A