漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Dancer2::Plugin::Auth::OAuth versions before 0.22 for Perl default to a predictable nonce
Vulnerability Description
Dancer2::Plugin::Auth::OAuth versions before 0.22 for Perl default to a predictable nonce. The default nonce was generated using an MD5 hash of the epoch time, which is predictable.
CVSS Information
N/A
Vulnerability Type
使用具有密码学弱点缺陷的PRNG
Vulnerability Title
BIAFRA Dancer2::Plugin::Auth::OAuth 加密问题漏洞
Vulnerability Description
Dancer2::Plugin::Auth::OAuth是BIAFRA组织的一个Web框架的身份验证插件模块。 BIAFRA Dancer2::Plugin::Auth::OAuth 0.22版本之前版本存在加密问题漏洞,该漏洞源于默认nonce使用epoch时间的MD5哈希生成,导致nonce可预测。
CVSS Information
N/A
Vulnerability Type
N/A