Skip to content

[GHSA-993g-76c3-p5m4] PyJWKClient: missing scheme allowlist enables CVE-2024-21643-class SSRF + token forgery via file://, ftp://, data: schemes - #8521

Merged
advisory-database[bot] merged 1 commit into
shaked-seal/advisory-improvement-8521from
shaked-seal-GHSA-993g-76c3-p5m4
Jul 31, 2026
Merged

[GHSA-993g-76c3-p5m4] PyJWKClient: missing scheme allowlist enables CVE-2024-21643-class SSRF + token forgery via file://, ftp://, data: schemes#8521
advisory-database[bot] merged 1 commit into
shaked-seal/advisory-improvement-8521from
shaked-seal-GHSA-993g-76c3-p5m4

Improve GHSA-993g-76c3-p5m4

db5de66
Select commit
Loading
Failed to load commit list.