Aller au contenu

Fiche vulnérabilité

CVE-2025-43866 : faille élevée vantage6 vantage6 (CVSS 7.5)

Description

vantage6 is an open-source infrastructure for privacy preserving analysis. The JWT secret key in the vantage6 server is auto-generated unless defined by the user. The auto-generated key is a UUID1, which is not cryptographically secure as it is predictable to some extent. This vulnerability is fixed in 4.11.0.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
12 juin 2025
Dernière mise à jour
17 juin 2026

Produits concernés

  • vantage6 vantage6

Références

Rechercher une autre vulnérabilité dans la base CVE