Security Advisory

CVE-2026-74893

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-17 11:04:55
Last updated 2026-08-17 12:47:43
Assigner VulnCheck
CVSS score not scored
State PUBLISHED

Description

openssl_encrypt versions before 1.4.0 contain hardcoded default JWT signing secrets in config.py that pass validation checks. Attackers with access to source code can forge valid JWT tokens for any client_id to gain authenticated access to keyserver and telemetry APIs.