Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27913

Опубликовано: 30 авг. 2021
Источник: nvd
CVSS3: 3.5
CVSS3: 3.5
CVSS2: 3.5
EPSS Низкий

Описание

The function mt_rand is used to generate session tokens, this function is cryptographically flawed due to its nature being one pseudorandomness, an attacker can take advantage of the cryptographically insecure nature of this function to enumerate session tokens for accounts that are not under his/her control This issue affects: Mautic Mautic versions prior to 3.3.4; versions prior to 4.0.0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:acquia:mautic:*:*:*:*:*:*:*:*
Версия до 3.3.4 (исключая)
cpe:2.3:a:acquia:mautic:4.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:4.0.0:beta:*:*:*:*:*:*
cpe:2.3:a:acquia:mautic:4.0.0:rc:*:*:*:*:*:*

EPSS

Процентиль: 25%
0.00089
Низкий

3.5 Low

CVSS3

3.5 Low

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-327
CWE-338

Связанные уязвимости

CVSS3: 3.5
github
больше 4 лет назад

Use of a Broken or Risky Cryptographic Algorithm

EPSS

Процентиль: 25%
0.00089
Низкий

3.5 Low

CVSS3

3.5 Low

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-327
CWE-338