漏洞标题
N/A
漏洞描述信息
在 Symfony 2.3.37 之前、2.6.x 之前、2.7.x 之前版本中,SecureRandom 类中的 nextBytes 函数在使用 PHP 5.x 时,在没有 Paragonie/random_compat 库和 openssl_random_ pseudo_bytes 函数的情况下,不会正确地生成随机数,并且在使用此函数时,如果缺少随机数生成器,则可能导致 PHP 程序崩溃。这使攻击者更容易通过未定义的向量来绕过加密保护机制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The nextBytes function in the SecureRandom class in Symfony before 2.3.37, 2.6.x before 2.6.13, and 2.7.x before 2.7.9 does not properly generate random numbers when used with PHP 5.x without the paragonie/random_compat library and the openssl_random_pseudo_bytes function fails, which makes it easier for attackers to defeat cryptographic protection mechanisms via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Sensio Labs Symfony 可预测的随机数生成漏洞
漏洞描述信息
Sensio Labs Symfony是法国Sensio Labs公司的一套免费的、基于MVC架构的PHP开发框架。该框架提供常用的功能组件及工具,可用于快速创建复杂的WEB程序。 Sensio Labs Symfony的SecureRandom类中的‘nextBytes’函数存在安全漏洞,该漏洞源于程序使用不带paragonie/random_compat库的PHP 5.x并且‘openssl_random_pseudo_bytes’函数调用失败时,程序没有正确生成随机数。攻击者可利用该漏洞破坏加密保护
CVSS信息
N/A
漏洞类别
加密问题