{"id":"CVE-2020-5233","details":"OAuth2 Proxy before 5.0 has an open redirect vulnerability. Authentication tokens could be silently harvested by an attacker. This has been patched in version 5.0.","aliases":["BIT-oauth2-proxy-2020-5233","GHSA-qqxw-m5fj-f7gv"],"modified":"2026-07-09T00:38:13.472457Z","published":"2020-01-30T19:15:11.883Z","references":[{"type":"ADVISORY","url":"https://github.com/pusher/oauth2_proxy/releases/tag/v5.0.0"},{"type":"FIX","url":"https://github.com/pusher/oauth2_proxy/commit/a316f8a06f3c0ca2b5fc5fa18a91781b313607b2"},{"type":"FIX","url":"https://github.com/pusher/oauth2_proxy/security/advisories/GHSA-qqxw-m5fj-f7gv"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/oauth2-proxy/oauth2-proxy","events":[{"introduced":"0"},{"fixed":"c49d3628cd548f1a3061d7a25d28a0da5d3e1332"},{"fixed":"a316f8a06f3c0ca2b5fc5fa18a91781b313607b2"}],"database_specific":{"extracted_events":[{"introduced":"0"},{"fixed":"5.0.0"}],"source":["CPE_RANGE","REFERENCES"],"cpe":"cpe:2.3:a:oauth2_proxy_project:oauth2_proxy:*:*:*:*:*:*:*:*"}}],"versions":["v4.1.0","v4.0.0","v3.2.0","v3.1.0","v3.0.0","v2.2","v2.1","v2.0.1","v2.0","v1.1.1","v1.1","v1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-5233.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}