CVE-2019-19794
ADVISORY - githubSummary
The miekg Go DNS package before 1.1.25, as used in CoreDNS before 1.6.6 and other products, improperly generates random numbers because math/rand is used. The TXID becomes predictable, leading to response forgeries.
EPSS Score: 0.02066 (0.801)
Common Weakness Enumeration (CWE)
ADVISORY - nist
Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)
ADVISORY - github
ADVISORY - gitlab
ADVISORY - redhat
Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)
NIST
CREATED
UPDATED
ADVISORY IDCVE-2019-19794
EXPLOITABILITY SCORE
2.2
EXPLOITS FOUND
COMMON WEAKNESS ENUMERATION (CWE)
CVSS SCORE
5.9mediumGitHub
CVSS SCORE
5.9mediumDebian
CREATED
UPDATED
ADVISORY IDCVE-2019-19794
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
Ubuntu
CREATED
UPDATED
ADVISORY IDCVE-2019-19794
EXPLOITABILITY SCORE
2.2
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
CVSS SCORE
5.9mediumGoLang
CREATED
UPDATED
ADVISORY IDGO-2020-0008
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
Red Hat
CREATED
UPDATED
ADVISORY IDCVE-2019-19794
EXPLOITABILITY SCORE
2.2
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)
CVSS SCORE
5.9mediumintheWild
CREATED
UPDATED
ADVISORY IDCVE-2019-19794
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-