Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-57835

Опубликовано: 05 апр. 2025
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

Amon2::Auth::Site::LINE uses the String::Random module to generate nonce values. 

String::Random defaults to Perl's built-in predictable random number generator, the rand() function, which is not cryptographically secure

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nipotan:line_integration_for_amon2:*:*:*:*:*:*:*:*
Версия до 0.04 (исключая)

EPSS

Процентиль: 51%
0.00278
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-338
CWE-338

Связанные уязвимости

CVSS3: 5.5
github
10 месяцев назад

Amon2::Auth::Site::LINE uses the String::Random module to generate nonce values.  String::Random defaults to Perl's built-in predictable random number generator, the rand() function, which is not cryptographically secure

EPSS

Процентиль: 51%
0.00278
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-338
CWE-338