Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gj53-4jmf-7745

Опубликовано: 01 авг. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 5.1
CVSS3: 3.8

Описание

better-auth versions before 1.6.11 fail to delete cached sessions when removing users via admin, anonymous, or SCIM endpoints when secondaryStorage is configured and storeSessionInDatabase is false. Attackers can reuse deleted user session tokens to maintain authentication for up to seven days after account deletion.

better-auth versions before 1.6.11 fail to delete cached sessions when removing users via admin, anonymous, or SCIM endpoints when secondaryStorage is configured and storeSessionInDatabase is false. Attackers can reuse deleted user session tokens to maintain authentication for up to seven days after account deletion.

EPSS

Процентиль: 10%
0.00199
Низкий

5.1 Medium

CVSS4

3.8 Low

CVSS3

Дефекты

CWE-459

Связанные уязвимости

CVSS3: 3.8
nvd
5 дней назад

better-auth versions before 1.6.11 fail to delete cached sessions when removing users via admin, anonymous, or SCIM endpoints when secondaryStorage is configured and storeSessionInDatabase is false. Attackers can reuse deleted user session tokens to maintain authentication for up to seven days after account deletion.

EPSS

Процентиль: 10%
0.00199
Низкий

5.1 Medium

CVSS4

3.8 Low

CVSS3

Дефекты

CWE-459