一、 漏洞 CVE-2016-1902 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Symfony 2.3.37 之前、2.6.x 之前、2.7.x 之前版本中,SecureRandom 类中的 nextBytes 函数在使用 PHP 5.x 时,在没有 Paragonie/random_compat 库和 openssl_random_ pseudo_bytes 函数的情况下,不会正确地生成随机数,并且在使用此函数时,如果缺少随机数生成器,则可能导致 PHP 程序崩溃。这使攻击者更容易通过未定义的向量来绕过加密保护机制。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The nextBytes function in the SecureRandom class in Symfony before 2.3.37, 2.6.x before 2.6.13, and 2.7.x before 2.7.9 does not properly generate random numbers when used with PHP 5.x without the paragonie/random_compat library and the openssl_random_pseudo_bytes function fails, which makes it easier for attackers to defeat cryptographic protection mechanisms via unspecified vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Sensio Labs Symfony 可预测的随机数生成漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Sensio Labs Symfony是法国Sensio Labs公司的一套免费的、基于MVC架构的PHP开发框架。该框架提供常用的功能组件及工具,可用于快速创建复杂的WEB程序。 Sensio Labs Symfony的SecureRandom类中的‘nextBytes’函数存在安全漏洞,该漏洞源于程序使用不带paragonie/random_compat库的PHP 5.x并且‘openssl_random_pseudo_bytes’函数调用失败时,程序没有正确生成随机数。攻击者可利用该漏洞破坏加密保护
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
加密问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-1902 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-1902 的情报信息