CVE-2026-107177highCWE-1394

CVE-2026-107177: falha de alta gravidade em ExpressGateway express-gateway

Express Gateway through 1.16.11 Hardcoded Default cipherKey Exposes OAuth Tokens

Publicada em

18Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.4
probabilidade de exploração
—
exploração observada
nãonenhuma fonte reporta
Express Gateway through 1.16.11 contains a hardcoded cryptographic key vulnerability that allows attackers with datastore access to decrypt stored OAuth 2.0 token secrets via the default crypto.cipherKey 'sensitiveKey'. Attackers who can read Redis can decrypt tokenEncrypted values and combine them with stored token IDs to obtain valid bearer tokens for any user.
CVSS:4.0/AV:N/AC:H/AT:P/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N