GD::SecurityImage w wersji 1.75 i wcześniejszych dla Perla używa rand do generowania tajnych wartości. Metoda losowa tworzy tekst wyzwania CAPTCHA poprzez pobieranie znaków z tablicy przy użyciu wbudowanej funkcji rand Perla i generuje (domyślnie) sześcioznakowy ciąg znaków. Wbudowana funkcja rand jest nieodpowiednia dla aplikacji bezpieczeństwa, ponieważ jest przewidywalna i odwracalna.
▸ Pokaż oryginał (EN)
GD::SecurityImage versions through 1.75 for Perl use rand to generate secrets. The random method creates the challenge text used for the CAPTCHA by sampling characters from an array using Perl's built-in rand function, and generates a (by default) six-character string. The built-in rand function is unsuitable for security applications because it is predictable and reversible.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N