Executive brief
Pomerium exposed OAuth2 access and ID tokens in user info endpoint response in github.com/pomerium/pomerium
Affected products
- Go github.com/pomerium/pomerium
Junglewise Threat Intelligence
CVE-2024-39315 · Severity: low · CVSS 3.1 · Published 2024-07-03
Technologies: github.com/pomerium/pomerium (Go). Vendors: Go.
Pomerium exposed OAuth2 access and ID tokens in user info endpoint response in github.com/pomerium/pomerium