Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Elithrar

#29380de 53,632
8.8CVSS total
Vulnerabilidades · 1
PT-2021-8422
8.8
2021-04-14
Github.Com/Dinever/Golf · Github.Com/Dinever/Golf · CVE-2016-15005
**Nome do software vulnerável e versões afetadas** Não há menção a nenhum software ou versão específica nas descrições fornecidas. **Descrição** O problema está relacionado à geração de tokens CSRF usando um gerador de números aleatórios não criptograficamente seguro, especificamente `math/rand`. Isso permite que um invasor preveja os valores desses tokens com relativamente poucas solicitações, contornando efetivamente as proteções CSRF. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.