n/a vulnerability

Xpand IT Write-back Manager v2.3.1 uses weak secret keys to sign JWT tokens. This allows attackers to easily obtain the secret key used to sign JWT tokens via a bruteforce attack.

Published 20 Dec 2023Updated 16 Sep 20267 sources
CVSS 9.1 ✓ VERIFIED REFERENCE

Source timeline

CVE record published by NVDView source ↗