目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

better-auth 厂商漏洞列表 / CVE 中文分析 32

better-auth 厂商相关 32 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Better-auth 是一个开源的身份认证与授权解决方案,提供安全且灵活的用户认证功能。历史上,该项目曾报告过多种漏洞类型,包括身份验证绕过、权限提升和跨站脚本攻击。截至最新统计,该系统已记录 5 条 CVE 漏洞,主要集中在身份验证和会话管理方面。项目持续更新安全特性,如增强的输入验证和会话保护机制,以应对潜在威胁。开发者在安全响应方面较为积极,及时修复发现的安全问题。

找到 1 条结果 / 32清除筛选
High2026-08-02
better-auth 库路由规范化缺陷绕过配置
High2026-08-01
better-auth账号接管漏洞(CWE-287)及修复指南
High2026-08-01
better-auth oidcProvider 不安全加密默认设置漏洞
High2026-08-01
Better-Auth Stripe 跨组织计费篡改漏洞 (IDOR)
Critical2026-08-01
Better-auth SSO漏洞分析报告: 多缺陷致账户接管
Critical2026-08-01
@better-auth/scim SCIM提供商ID碰撞致账户接管漏洞
HighGHSA-2f93-g445-65232026-08-01
better-auth oidc-provider 插件存储型XSS漏洞
High2026-08-01
@better-auth/oauth-provider OAuth令牌资源绑定不当漏洞
Medium2026-08-01
better-auth会话残留漏洞(CWE-613)
High2026-08-01
better-auth/scim 多租户隔离缺失导致越权接管SCIM提供商
High2026-08-01
better-auth CSRF漏洞绕过state验证修复方案
High2026-07-16
better-auth 组织插件邀请处理权限绕过漏洞分析
Medium2026-07-16
better-auth 组织插件未授权访问与枚举漏洞修复
HighCVE-2026-535142026-07-16
CVE-2026-53514: better-auth 组织插件未授权接受邀请漏洞
High2026-07-16
better-auth SSO 提供商注册缺乏 RBAC 验证漏洞
High2026-07-16
better-auth v1.6.11 安全修复:SSRF/竞争条件/权限绕过
High2026-07-16
better-auth SSO注册权限绕过漏洞修复分析
HighCVE-2026-535152026-07-16
better-auth SSO 注册越权漏洞 (CVE-2026-53515)
Unknown2026-07-16
Better-auth OAuth刷新令牌并发撤销缺陷及修复
High2026-07-16
设备授权接口所有权验证逻辑缺陷漏洞分析

展示最近 20 条安全公告。查看全部 →

本页汇总了 better-auth 厂商截至目前公开的全部 32 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。