Vulnerabilidad en Net::EasyTCP (CVE-2002-20002)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/01/2025
Última modificación:
02/01/2025
Descripción
El paquete Net::EasyTCP anterior a la versión 0.15 para Perl siempre utiliza el rand() integrado de Perl, que no es un generador de números aleatorios potente, para las claves criptográficas.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA