SSH.NET 安全特征问题漏洞 CVE-2022-29245 CNNVD-202205-4311

4.3 AV AC AU C I A
发布: 2022-05-31
修订: 2023-11-07

SSH.NET是 .NET 的SSH库,针对并行进行了优化。 SSH.NET 2020.0.0 版本和 2020.0.1 版本存在安全特征问题漏洞,该漏洞源于在 X25519 密钥交换期间,客户端的私钥使用 System.Random 生成。System.Random 不是加密安全的随机数生成器,因此不得用于加密目的。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息