In JetBrains Ktor before 2.1.0 the wrong authentication provider could be selected in some cases
{
"cwe_ids": [
"CWE-287"
],
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/38xxx/CVE-2022-38180.json",
"cna_assigner": "JetBrains"
}