Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jodawill

#35746de 53,639
7.5CVSS total
Vulnerabilidades · 1
PT-2022-8283
7.5
2022-05-18
Ruby · Random Password Generator · CVE-2019-25061
**Nome do software vulnerável e versões afetadas** Versões da gem random password generator até a 1.0.0 **Descrição** O problema diz respeito ao uso do Kernel#rand para gerar senhas, que apresenta um padrão cíclico capaz de facilitar a previsão de senhas. Isso afeta a gem random password generator para Ruby. **Recomendações** Para versões até 1.0.0, considere usar um método alternativo para geração de senhas que não dependa do Kernel#rand, a fim de minimizar o risco de previsão de senhas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.