Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8q89-pwhh-7wfq

Опубликовано: 23 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Use of Insufficiently Random Values in penggle:kaptcha

text/impl/DefaultTextCreator.java, text/impl/ChineseTextProducer.java, and text/impl/FiveLetterFirstNameTextCreator.java in kaptcha 2.3.2 use the Random (rather than SecureRandom) function for generating CAPTCHA values, which makes it easier for remote attackers to bypass intended access restrictions via a brute-force approach.

Пакеты

Наименование

com.github.penggle:kaptcha

maven
Затронутые версииВерсия исправления

<= 2.3.2

Отсутствует

EPSS

Процентиль: 58%
0.00359
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-330

Связанные уязвимости

CVSS3: 9.8
nvd
больше 7 лет назад

text/impl/DefaultTextCreator.java, text/impl/ChineseTextProducer.java, and text/impl/FiveLetterFirstNameTextCreator.java in kaptcha 2.3.2 use the Random (rather than SecureRandom) function for generating CAPTCHA values, which makes it easier for remote attackers to bypass intended access restrictions via a brute-force approach.

EPSS

Процентиль: 58%
0.00359
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-330