CRITICAL🇵🇱 Wersja polska

CVE-2013-4102

CVSS 9.1v3.1pub. 2019-11-04upd. 2024-11-21

Cryptocat before 2.0.22 strophe.js Math.random() Random Number Generator Weakness

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Cryptocat Project Cryptocat

    APP
    Cryptocat Project
    < 2.0.22
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2013-4108CRITICAL9.8PL ✓same product

Wiele niezidentyfikowanych podatności w Cryptocat 2.0.18

CVE-2013-2259CRITICAL9.8PL ✓same product

Dowolne wykonanie kodu w Cryptocat przed wersją 2.0.22 (Firefox)

CVE-2013-2260CRITICAL9.8PL ✓same product

Cryptocat: słaba entropia w funkcji Cryptocat.random() — podatność kryptograficzna

CVE-2013-4103CRITICAL9.8PL ✓same product

Remote Script Injection w Cryptocat przed wersją 2.0.22

CVE-2013-2261HIGH7.5same product

Cryptocat before 2.0.22 Chrome Extension 'img/keygen.gif' has Information Disclosure