MEDIUM🇬🇧 English

CVE-2021-3692

CVSS 5.3v3.1pub. 2021-08-10upd. 2024-11-21

yii2 is vulnerable to Use of Predictable Algorithm in Random Number Generator

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Yiiframework Yii

    APP
    Yiiframework
    2.0.0 – 2.0.43 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-58136CRITICAL9.0⚠ KEVPL ✓ten sam produkt

Yii 2 — nieprawidłowa obsługa behavior z kluczem __class umożliwia RCE

CVE-2024-4990CRITICAL9.1PL ✓ten sam produkt

Yii2: Instantiacja dowolnych klas przez metodę __set() w klasie Component

CVE-2015-5467CRITICAL9.8PL ✓ten sam produkt

Path Traversal w Yii2 umożliwiający wykonanie dowolnego pliku PHP

CVE-2023-26750CRITICAL9.8PL ✓ten sam produkt

SQL injection w Yii 2 Framework umożliwiający zdalne wykonanie kodu

CVE-2018-8073CRITICAL9.8PL ✓ten sam produkt

Zdalne wykonanie kodu LUA w Yii Framework przez rozszerzenie Redis