Ad

CVE-2026-67331

HIGH CVSS 4.0: 8,7 EPSS 0.24%
Обновлено 3 августа 2026
Bind
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.7.0
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Bind
Публичный эксплойт Нет

Версии SCIM с лучшей аутентификацией от 1.5.0 до 1.7.0-beta.4 по умолчанию не привязывают поставщиков SCIM, не являющихся организациями, к их создателю, что позволяет прошедшим проверку подлинности пользователям управлять поставщиками других пользователей. Злоумышленники могут повторно генерировать токены-носители SCIM, аннулировать законные токены и проходить аутентификацию на маршрутах API SCIM с помощью токена, контролируемого злоумышленником.

Показать оригинальное описание (EN)

better-auth SCIM versions from 1.5.0 before 1.7.0-beta.4 fail to bind non-organization SCIM providers to their creator by default, allowing authenticated users to manage other users' providers. Attackers can regenerate SCIM bearer tokens, invalidate legitimate tokens, and authenticate to SCIM API routes with the attacker-controlled token.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0