CVE-2021-47663

Due to improper JSON Web Tokens implementation an unauthenticated remote attacker can guess a valid session ID and therefore impersonate a user to gain full access.
Configurations

No configuration.

History

29 Apr 2025, 13:52

Type Values Removed Values Added
Summary
  • (es) Debido a una implementación incorrecta de tokens web JSON, un atacante remoto no autenticado puede adivinar una ID de sesión válida y, por lo tanto, hacerse pasar por un usuario para obtener acceso completo.

24 Apr 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-24 10:15

Updated : 2025-04-29 13:52


NVD link : CVE-2021-47663

Mitre link : CVE-2021-47663

CVE.ORG link : CVE-2021-47663


JSON object : View

Products Affected

No product.

CWE
CWE-613

Insufficient Session Expiration