암호학적으로 약한 의사 난수 생성기(PRNG) 사용
Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
const crypto = require('crypto');
// 안전하지 않은 난수 생성기 사용
const weakRandomValue = crypto.pseudoRandomBytes(16);
console.log(weakRandomValue.toString('hex'));안전한 코드
참조
Last updated