Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r2f4-w3vh-wpxj

Опубликовано: 05 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

Use of cryptographically weak pseudo-random number generator (PRNG) vulnerability in the SonicWall SMA100 SSLVPN backup code generator that, in certain cases, can be predicted by an attacker, potentially exposing the generated secret.

Use of cryptographically weak pseudo-random number generator (PRNG) vulnerability in the SonicWall SMA100 SSLVPN backup code generator that, in certain cases, can be predicted by an attacker, potentially exposing the generated secret.

EPSS

Процентиль: 50%
0.00274
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-338

Связанные уязвимости

CVSS3: 5.3
nvd
около 1 года назад

Use of cryptographically weak pseudo-random number generator (PRNG) vulnerability in the SonicWall SMA100 SSLVPN backup code generator that, in certain cases, can be predicted by an attacker, potentially exposing the generated secret.

CVSS3: 5.3
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100, связанная с использованием небезопасной программы генератора случайных чисел, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 50%
0.00274
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-338