Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3w3w-pxmm-2w2j

Опубликовано: 12 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

crypto-js uses insecure random numbers

The crypto-js package before 3.2.1 for Node.js generates random numbers by concatenating the string "0." with an integer, which makes the output more predictable than necessary.

Пакеты

Наименование

crypto-js

npm
Затронутые версииВерсия исправления

< 3.2.1

3.2.1

EPSS

Процентиль: 77%
0.01061
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-330
CWE-331

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 2 лет назад

The crypto-js package before 3.2.1 for Node.js generates random numbers by concatenating the string "0." with an integer, which makes the output more predictable than necessary.

CVSS3: 5.3
nvd
больше 2 лет назад

The crypto-js package before 3.2.1 for Node.js generates random numbers by concatenating the string "0." with an integer, which makes the output more predictable than necessary.

EPSS

Процентиль: 77%
0.01061
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-330
CWE-331