Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-69971

Опубликовано: 03 фев. 2026
Источник: nvd
EPSS Низкий

Описание

FUXA v1.2.7 contains a hard-coded credential vulnerability in server/api/jwt-helper.js. The application uses a hard-coded secret key to sign and verify JWT Tokens. This allows remote attackers to forge valid admin tokens and bypass authentication to gain full administrative access.

EPSS

Процентиль: 17%
0.00053
Низкий

Дефекты

Связанные уязвимости

github
4 дня назад

FUXA contains a hard-coded credential vulnerability

EPSS

Процентиль: 17%
0.00053
Низкий

Дефекты