CVE-2025-43866

vantage6 is an open-source infrastructure for privacy preserving analysis. The JWT secret key in the vantage6 server is auto-generated unless defined by the user. The auto-generated key is a UUID1, which is not cryptographically secure as it is predictable to some extent. This vulnerability is fixed in 4.11.0.
CVSS

No CVSS.

Configurations

No configuration.

History

16 Jun 2025, 12:32

Type Values Removed Values Added
Summary
  • (es) Vantage6 es una infraestructura de código abierto para el análisis que preserva la privacidad. La clave secreta JWT en el servidor Vantage6 se genera automáticamente, a menos que el usuario la defina. Esta clave es un UUID1, que no es criptográficamente seguro, ya que es predecible hasta cierto punto. Esta vulnerabilidad se corrigió en la versión 4.11.0.

12 Jun 2025, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-12 18:15

Updated : 2025-06-16 12:32


NVD link : CVE-2025-43866

Mitre link : CVE-2025-43866

CVE.ORG link : CVE-2025-43866


JSON object : View

Products Affected

No product.

CWE
CWE-330

Use of Insufficiently Random Values