Sensio Labs Symfony 可预测的随机数生成漏洞 CVE-2016-1902 CNNVD-201602-088

5.0 AV AC AU C I A
发布: 2016-06-01
修订: 2016-06-03

Sensio Labs Symfony是法国Sensio Labs公司的一套免费的、基于MVC架构的PHP开发框架。该框架提供常用的功能组件及工具,可用于快速创建复杂的WEB程序。 Sensio Labs Symfony的SecureRandom类中的‘nextBytes’函数存在安全漏洞,该漏洞源于程序使用不带paragonie/random_compat库的PHP 5.x并且‘openssl_random_pseudo_bytes’函数调用失败时,程序没有正确生成随机数。攻击者可利用该漏洞破坏加密保护机制。以下版本受到影响:Sensio Labs Symfony 2.3.37之前版本,2.6.13之前2.6.x版本,2.7.9之前2.7.x版本。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息