GHSA-hvrj-r9f4-xr39CriticalCVSS 9.1

Xpand IT Write-back Manager v2.3.1 uses weak secret keys to sign JWT tokens. This allows...

Published
December 20, 2023
Last Modified
September 16, 2026

🔗 CVE IDs covered (1)

📋 Description

Xpand IT Write-back Manager v2.3.1 uses weak secret keys to sign JWT tokens. This allows attackers to easily obtain the secret key used to sign JWT tokens via a bruteforce attack.

🔗 References (4)