何が起きたか
2026年8月1日公開(CVSS 8.7/High)。better-authのMCP認証プラグイン(OIDCプロバイダー上に構築)は、アルゴリズム混乱(`alg: none`を受け入れる)と弱いPKCEを許可する不安全なデフォルトで出荷され、MCP ツール/リソースアクセスを保護することを意図された認可レイヤーを損なわせました。
なぜ重要か
better-authのmcpプラグインはModel Context Protocolサーバー/ツールへのアクセスをゲート;不安全な暗号デフォルトはOAuth認可コードフローをハイジャックして認可トークンを鍛造するか、MCP接続AIエージェントツール、およびそれらのツールが動作できるダウンストリームシステムへの不正アクセスを得られることを意味します。
攻撃経路
oidcProviderおよびmcpプラグインは`none` JWTサイニングアルゴリズムのサポートをアドバタイズし、デフォルトでPKCE `plain`メソッドを受け入れます。攻撃者はアルゴリズム交渉を利用して署名されない(鍛造された)トークンが受け入れられるようにするか、PKCEプレーンがネゴシエートされたときに認可コードをインターセプトして、MCPで保護されたリソースの認証をバイパスできます。
影響を受けるシステム
better-auth < 1.6.11(oidcProviderおよびmcpプラグイン)
緩和策
better-authを1.6.11以上にアップグレードし、OIDC/MCP設定で`none`アルゴリズムサポートを明示的に無効化してPKCE S256を強制します。GHSA-9h47-pqcx-hjr4を参照してください。