Security Advisories for github.com/steveiliop56/tinyauth in go
High
5 months ago
Tinyauth has OAuth account confusion via shared mutable state on singleton service instances
go
github.com/steveiliop56/tinyauth
High
5 months ago
Tinyauth vulnerable to TOTP/2FA bypass via OIDC authorize endpoint
go
github.com/steveiliop56/tinyauth
Moderate
5 months ago
Tinyauth's OIDC authorization codes are not bound to client on token exchange
go
github.com/steveiliop56/tinyauth