CVE-2023-27169

⚪ Do wiadomości

Użycie twardo zakodowanej soli w Xpand IT Write-back manager umożliwia przewidywalne klucze szyfrowania.

CVSS
6.5
EPSS
0.3%
Exploit
none
Vendor
xpand-it
Opis źródłowy (NVD)

Xpand IT Write-back manager v2.3.1 uses a hardcoded salt in license class configuration which leads to the generation of a hardcoded and predictable symmetric encryption keys for license generation and validation.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2023-09-12 12:15:07 UTC
Ostatnia modyfikacja (NVD)2026-09-16 20:17:19 UTC
Referencje