Unknown · Better Auth · CVE-2025-71399
**Nome do Software Vulnerável e Versões Afetadas**
Better Auth versões anteriores a 1.4.5
**Description**
O Better Auth utiliza a biblioteca better-call, que depende do roteador rou3. Em versões afetadas do rou3, os caminhos são normalizados removendo segmentos vazios, fazendo com que caminhos como `/path`, `//path` e `///path` sejam resolvidos para a mesma rota. Esse comportamento permite que atacantes ignorem a configuração `disabledPaths` e os limites de taxa baseados em caminho ao incluir barras extras no caminho da URL. Este problema não afeta implantações onde o proxy ou a plataforma normaliza automaticamente as URLs colapsando barras múltiplas.
**Recommendations**
Atualize o Better Auth para a versão 1.4.5 ou posterior.
Garanta que o proxy normalize as URLs colapsando barras múltiplas antes que elas cheguem ao manipulador.