Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-21617

Опубликовано: 06 янв. 2025
Источник: nvd
EPSS Низкий

Описание

Guzzle OAuth Subscriber signs Guzzle requests using OAuth 1.0. Prior to 0.8.1, Nonce generation does not use sufficient entropy nor a cryptographically secure pseudorandom source. This can leave servers vulnerable to replay attacks when TLS is not used. This vulnerability is fixed in 0.8.1.

EPSS

Процентиль: 29%
0.00105
Низкий

Дефекты

CWE-338

Связанные уязвимости

github
7 месяцев назад

Guzzle OAuth Subscriber has insufficient nonce entropy

EPSS

Процентиль: 29%
0.00105
Низкий

Дефекты

CWE-338