漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Crypt::ScryptKDF versions through 0.010 for Perl uses insecure random number source when no CSPRNG module is available
Vulnerability Description
Crypt::ScryptKDF versions through 0.010 for Perl uses insecure random number source when no CSPRNG module is available. The random_bytes function fell back to using the built-in rand() function when none of the Perl modules Crypt::PRNG, Crypt::OpenSSL::Random, Net::SSLeay, Crypt::Random, or Bytes::Random::Secure were available.
CVSS Information
N/A
Vulnerability Type
使用具有密码学弱点缺陷的PRNG
Vulnerability Title
Crypt::ScryptKDF 安全漏洞
Vulnerability Description
Crypt::ScryptKDF是MIK个人开发者的一个Perl密码学模块,支持Scrypt密钥派生与密码哈希处理功能。 Crypt::ScryptKDF 0.010及之前版本存在安全漏洞,该漏洞源于当没有CSPRNG模块可用时使用不安全的随机数源。
CVSS Information
N/A
Vulnerability Type
N/A