Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gwf7-vfjf-wf6x

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

matrix-sydent and matrix-synapse Use Cryptographically Weak PRNG

An issue was discovered in Matrix Sydent before 1.0.3 and Synapse before 0.99.3.1. Random number generation is mishandled, which makes it easier for attackers to predict a Sydent authentication token or a Synapse random ID.

Пакеты

Наименование

matrix-sydent

pip
Затронутые версииВерсия исправления

< 1.0.3

1.0.3

Наименование

matrix-synapse

pip
Затронутые версииВерсия исправления

< 0.99.3.1

0.99.3.1

EPSS

Процентиль: 67%
0.0055
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-338

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

An issue was discovered in Matrix Sydent before 1.0.3 and Synapse before 0.99.3.1. Random number generation is mishandled, which makes it easier for attackers to predict a Sydent authentication token or a Synapse random ID.

CVSS3: 7.5
nvd
больше 6 лет назад

An issue was discovered in Matrix Sydent before 1.0.3 and Synapse before 0.99.3.1. Random number generation is mishandled, which makes it easier for attackers to predict a Sydent authentication token or a Synapse random ID.

CVSS3: 7.5
debian
больше 6 лет назад

An issue was discovered in Matrix Sydent before 1.0.3 and Synapse befo ...

EPSS

Процентиль: 67%
0.0055
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-338