Ruby · Random Password Generator · CVE-2019-25061
**Nome do software vulnerável e versões afetadas**
Versões da gem random password generator até a 1.0.0
**Descrição**
O problema diz respeito ao uso do Kernel#rand para gerar senhas, que apresenta um padrão cíclico capaz de facilitar a previsão de senhas. Isso afeta a gem random password generator para Ruby.
**Recomendações**
Para versões até 1.0.0, considere usar um método alternativo para geração de senhas que não dependa do Kernel#rand, a fim de minimizar o risco de previsão de senhas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.