一、 漏洞 CVE-2024-36048 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Qt网络认证Qt 5.15.17以前,6.x在6.2.13之前,6.3.x到6.5.x在6.5.6之前,以及6.6.x到6.7.x在6.7.1之前版本中,QAbstractOAuth仅使用时间作为伪随机数生成器(PRNG)的种子,这可能导致可猜测的值。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
信息暴露
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
QAbstractOAuth in Qt Network Authorization in Qt before 5.15.17, 6.x before 6.2.13, 6.3.x through 6.5.x before 6.5.6, and 6.6.x through 6.7.x before 6.7.1 uses only the time to seed the PRNG, which may result in guessable values.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Qt 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Qt是挪威Qt公司的一个跨平台的C++应用程序开发框架。广泛用于开发GUI程序,这种情况下又被称为部件工具箱。也可用于开发非GUI程序,例如控制台工具和服务器。 Qt存在安全漏洞,该漏洞源于仅使用种子时间PRNG,这可能会产生可猜测的值。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-36048 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-36048 的情报信息