CRITICAL9.8Packagist
GHSA-6whf-q6p5-84wg· CVE-2021-38299Improper Access Control in Webauthn Framework
Modified: 2/17/2024
package
pkg:packagist/web-auth/webauthn-framework
Improper Access Control in Webauthn Framework
Modified: 2/17/2024
The FIDO2/Webauthn Support for PHP library allows enumeration of valid usernames
Modified: 9/10/2026
Webauthn Framework: allowed_origins collapses URL-like origins to host-only values, bypassing exact origin validation
Modified: 9/10/2026
Webauthn has a User Verification Downgrade via Default-Open ClientOverridePolicy
Modified: 5/7/2026