Версии SCIM с лучшей аутентификацией от 1.5.0 до 1.7.0-beta.4 по умолчанию не привязывают поставщиков SCIM, не являющихся организациями, к их создателю, что позволяет прошедшим проверку подлинности пользователям управлять поставщиками других пользователей. Злоумышленники могут повторно генерировать токены-носители SCIM, аннулировать законные токены и проходить аутентификацию на маршрутах API SCIM с помощью токена, контролируемого злоумышленником.
Показать оригинальное описание (EN)
better-auth SCIM versions from 1.5.0 before 1.7.0-beta.4 fail to bind non-organization SCIM providers to their creator by default, allowing authenticated users to manage other users' providers. Attackers can regenerate SCIM bearer tokens, invalidate legitimate tokens, and authenticate to SCIM API routes with the attacker-controlled token.
Характеристики атаки
Последствия
Строка CVSS v4.0