MEDIUM6.8Packagist
GHSA-rw54-6826-c8j5· CVE-2023-50714yiisoft/yii2-authclient's Oauth2 PKCE implementation is vulnerable
Modified: 9/10/2026
package
pkg:packagist/yiisoft/yii2-authclient
yiisoft/yii2-authclient's Oauth2 PKCE implementation is vulnerable
Modified: 9/10/2026
yii2-authclient vulnerable to possible timing attack on string comparison in OAuth1, OAuth2 and OpenID Connect implementation
Modified: 9/10/2026