Skip to content

oras-go: Malicious registry can hijack Bearer token realm to exfiltrate credentials and refresh tokens

Low severity GitHub Reviewed Published Jun 11, 2026 in oras-project/oras-go • Updated Jul 1, 2026

No open alerts for this advisory

Give feedback on Dependabot alerts