Описание
In JetBrains Ktor Native before version 2.0.0 random values used for nonce generation weren't using SecureRandom implementations
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.0 (исключая)
cpe:2.3:a:jetbrains:ktor:*:*:*:*:*:*:*:*
EPSS
Процентиль: 0%
0.00003
Низкий
3.3 Low
CVSS3
2.7 Low
CVSS3
4 Medium
CVSS2
Дефекты
CWE-330
CWE-330
Связанные уязвимости
CVSS3: 2.7
github
почти 4 года назад
In JetBrains Ktor Native before version 2.0.0 random values used for nonce generation weren't using SecureRandom implementations
EPSS
Процентиль: 0%
0.00003
Низкий
3.3 Low
CVSS3
2.7 Low
CVSS3
4 Medium
CVSS2
Дефекты
CWE-330
CWE-330