CVE-2017-16028
Cryptographically Weak PRNG in randomatic
5.3
MEDIUM
CVSS 3.1
EPSS 0.23%
描述
Affected versions of `randomatic` generate random values using a cryptographically weak psuedo-random number generator. This may result in predictable values instead of random values as intended. ## Recommendation Update to version 3.0.0 or later.
如何修補 CVE-2017-16028
要修補 CVE-2017-16028,請將受影響套件升級到下列已修補版本。
- npm/randomatic—升級至 3.0.0 或更新版本
CVE-2017-16028 正在被利用嗎?
低 — EPSS 為 0.2%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 3.0.0
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | MEDIUM5.3 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
參考連結(5)
- ADVISORYgithub.com/advisories/GHSA-6g33-f262-xjp4
- ADVISORYnvd.nist.gov/vuln/detail/CVE-2017-16028
- WEBgithub.com/jonschlinkert/randomatic/commit/4a526959b3a246ae8e4a82f9c182180907227fe1#diff-b9cfc7f2cdf78a7f4b91a753d10865a2
- WEBgithub.com/tableflip/react-native-meteor-oauth/blob/a7eb738b74c469f5db20296b44b7cae4e2337435/src/meteor-oauth.js#L66