事件经过
发布于2026年8月1日(CVSS 8.7/High)。better-auth的MCP认证插件(基于其OIDC提供者构建)附带允许算法混淆(接受`alg: none`)和弱PKCE的不安全默认值,破坏了旨在保护MCP工具/资源访问的授权层。
影响分析
better-auth的mcp插件用于控制对Model Context Protocol服务器/工具的访问;不安全的加密默认值意味着攻击者可以伪造认证令牌或劫持OAuth授权代码流,以获得对MCP连接的AI agent工具和这些工具可作用的任何下游系统的未授权访问。
攻击途径
oidcProvider和mcp插件默认宣传支持`none` JWT签名算法并接受PKCE `plain`方法。攻击者可以利用算法协商使未签名(伪造)的令牌被接受,或在协商PKCE plain时拦截授权代码,绕过MCP保护资源的认证。
受影响系统
better-auth < 1.6.11(oidcProvider和mcp插件)
缓解措施
将better-auth升级到1.6.11或更高版本;在OIDC/MCP配置中显式禁用`none`算法支持并强制PKCE S256。参见GHSA-9h47-pqcx-hjr4。