Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ch4m-2996-7xpv

Опубликовано: 07 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

Amon2::Auth::Site::LINE uses the String::Random module to generate nonce values. 

String::Random defaults to Perl's built-in predictable random number generator, the rand() function, which is not cryptographically secure

Amon2::Auth::Site::LINE uses the String::Random module to generate nonce values. 

String::Random defaults to Perl's built-in predictable random number generator, the rand() function, which is not cryptographically secure

EPSS

Процентиль: 51%
0.00278
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-338

Связанные уязвимости

CVSS3: 5.5
nvd
10 месяцев назад

Amon2::Auth::Site::LINE uses the String::Random module to generate nonce values.  String::Random defaults to Perl's built-in predictable random number generator, the rand() function, which is not cryptographically secure

EPSS

Процентиль: 51%
0.00278
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-338