CVEbaza.plSłownik CWECWE-1241
Common Weakness Enumeration

CWE-1241

Use of Predictable Algorithm in Random Number Generator

Kategoria: BaseCVE: 10
Opis

Urządzenie wykorzystuje przewidywalny algorytm generujący liczby pseudolosowe. Algorytm ten można przewidzieć lub odtworzyć, co stanowi zagrożenie dla bezpieczeństwa.

Description (EN)

The device uses an algorithm that is predictable and generates a pseudo-random number.

Podatności CVE z CWE-1241 (10)
8.1
CVSS
HIGH
CVE-2023-4695

Use of Predictable Algorithm in Random Number Generator in GitHub repository pkp/pkp-lib prior to 3.3.0-16.

pub. 2023-09-01
7.5
CVSS
HIGH
CVE-2026-26018

CoreDNS is a DNS server that chains plugins. Prior to version 1.14.2, a denial of service vulnerability exists in CoreDNS's loop detection plugin that allows an attacker to crash the DNS server by sending specially crafted DNS queries. The vulnerability stems from the use of a predictable pseudo-random number generator (PRNG) for generating a secret query name, combined with a fatal error handler that terminates the entire process. This issue has been patched in version 1.14.2.

pub. 2026-03-06
7.5
CVSS
HIGH
CVE-2021-3689

yii2 is vulnerable to Use of Predictable Algorithm in Random Number Generator

pub. 2021-08-10
7.5
CVSS
HIGH
CVE-2016-10180

An issue was discovered on the D-Link DWR-932B router. WPS PIN generation is based on srand(time(0)) seeding.

pub. 2017-01-30
7.1
CVSS
HIGH
CVE-2026-57869

Podatność w aplikacji MicroRealEstate umożliwia nieuwierzytelnionemu atakującemu dostęp do dokumentów przesłanych przez właścicieli nieruchomości lub lokatorów bez odpowiednich uprawnień. Problem wynika z błędnej kontroli dostępu na poziomie obiektów oraz przewidywalnego schematu generowania identyfikatorów.

pub. 2026-07-07
6.3
CVSS
MEDIUM
CVE-2026-73576

In Zimbra Collaboration (ZCS) before 10.1.17, weak cryptographic key generation vulnerability exists in the OnlyOffice integration. The zimbraDocumentEditingJwtSecret is generated using an insecure random number generator, resulting in insufficient entropy. An attacker who obtains a JWT signed with the generated secret may be able to recover the JWT signing secret through offline brute-force, potentially enabling JWT forgery.

pub. 2026-08-13
6.3
CVSS
MEDIUM
CVE-2026-6420

Wykryto błąd w Keylime. Atakujący z dostępem root na monitorowanej maszynie, na której uruchamia się agent Keylime, może wykorzystać lukę w verifierze Keylime. Verifier używa hardcodowanego challenge nonce dla TPM quote attestation zamiast kryptograficznie losowej wartości. Umożliwia to atakującemu zgromadzenie ważnych TPM quotes i ich replay w celu uniknięcia wykrycia po kompromitacji systemu. Problem dotyczy wyłącznie wdrożenia push model.

pub. 2026-05-06
5.3
CVSS
MEDIUM
CVE-2025-13079

Plugin Popup Builder – Create highly converting, mobile friendly marketing popups dla WordPress jest podatny na authorization bypass we wszystkich wersjach do 4.4.2 włącznie. Przyczyną jest generowanie przez plugin przewidywalnych tokenów rezygnacji przy użyciu danych deterministycznych. Pozwala to nieuwierzytelnionym ataczkującym na anulowanie subskrypcji dowolnych użytkowników z list mailingowych poprzez brute-forcing tokenu rezygnacji, o ile znają adres e-mail ofiary.

pub. 2026-02-19
5.3
CVSS
MEDIUM
CVE-2021-3692

yii2 is vulnerable to Use of Predictable Algorithm in Random Number Generator

pub. 2021-08-10
4.0
CVSS
MEDIUM
CVE-2025-32056

Mechanizm ochrony przed kradzieżą może być obejść przez atakujących z powodu słabych algorytmów generowania odpowiedzi w jednostce głównej. Możliwe jest ujawnienie wszystkich 32 odpowiadających odpowiedzi poprzez sniffing ruchu CAN lub poprzez wstępne obliczenie wartości, co pozwala na obejście ochrony.

pub. 2026-01-22
Informacje
ID: CWE-1241
Typ: Base
Podatności: 10
MITRE CWE ↗
← Słownik CWE