Security Advisory

CVE-2023-27172

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2023-12-20 00:00:00
Last updated 2025-05-06 18:48:19
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

Xpand IT Write-back Manager v2.3.1 uses weak secret keys to sign JWT tokens. This allows attackers to easily obtain the secret key used to sign JWT tokens via a bruteforce attack.