Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2r8f-cf6w-x5vq

Опубликовано: 03 фев. 2026
Источник: github
Github: Прошло ревью
CVSS4: 8.1

Описание

Duplicate Advisory: FUXA contains a hard-coded credential vulnerability

Duplicate Advisory

This advisory has been withdrawn because it is a duplicate of GHSA-c8m8-3jcr-6rj5. This link is maintained to preserve external references.

Original Description

FUXA v1.2.7 contains a hard-coded credential vulnerability in server/api/jwt-helper.js. The application uses a hard-coded secret key to sign and verify JWT Tokens. This allows remote attackers to forge valid admin tokens and bypass authentication to gain full administrative access.

Пакеты

Наименование

fuxa-server

npm
Затронутые версииВерсия исправления

<= 1.2.7

Отсутствует

8.1 High

CVSS4

Дефекты

CWE-798

8.1 High

CVSS4

Дефекты

CWE-798