무슨 일이 있었나
2026년 8월 1일 공개 (CVSS 8.7/높음). better-auth의 MCP 인증 플러그인 (OIDC 제공자 기반 구축) — MCP 도구/리소스 액세스를 보호하기 위한 인증 계층을 손상시키는 알고리즘 혼동 (alg: none 수용) 및 약한 PKCE를 허용하는 부안전한 기본값과 함께 배포되었습니다.
왜 중요한가
better-auth의 mcp 플러그인은 Model Context Protocol 서버/도구에 대한 액세스를 제어하는 데 사용됩니다. 부안전한 암호 기본값은 공격자가 인증 토큰을 위조하거나 OAuth 인증 코드 흐름을 하이재킹하여 MCP 연결 AI 에이전트 도구 및 해당 도구가 작용할 수 있는 모든 다운스트림 시스템에 대한 무단 액세스를 얻을 수 있음을 의미합니다.
공격 경로
oidcProvider 및 mcp 플러그인은 `none` JWT 서명 알고리즘 지원을 광고하고 기본적으로 PKCE `plain` 메서드를 허용합니다. 공격자는 알고리즘 협상을 악용하여 서명되지 않은 (위조된) 토큰을 수용하게 하거나, PKCE plain이 협상될 때 인증 코드를 가로채어 MCP 보호 리소스에 대한 인증을 우회할 수 있습니다.
영향받는 시스템
better-auth < 1.6.11 (oidcProvider 및 mcp 플러그인)
완화 방안
better-auth를 1.6.11 이상으로 업그레이드합니다. OIDC/MCP 구성에서 `none` 알고리즘 지원을 명시적으로 비활성화하고 PKCE S256을 적용합니다. GHSA-9h47-pqcx-hjr4를 참조합니다.