The (1) rand and (2) mt_rand functions in... CVE-2008-4107 CNNVD-200809-250

5.1 AV AC AU C I A
发布: 2008-09-18
修订: 2018-10-30

PHP 5.2.6的(1) rand 和 (2) mt_rand 函数不能产生保密性强的随机数字,攻击者可以通过破解此类函数产生的安全防护功能来接触依赖此功能的产品,例如,Joomla! 1.5.x 和 WordPress 2.6.2之前版本中的password-reset功能。

0%
暂无可用Exp或PoC
当前有63条受影响产品信息