VULNERABILITY INTELLIGENCE

CVE-2002-20002

CVSS score5.4 MEDIUM
EPSS probability0.31%
CISA KEVNot currently listed
Published2025-01-02
Last modified2026-06-16
CVSS vectorCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N

Description

The Net::EasyTCP package before 0.15 for Perl always uses Perl's builtin rand(), which is not a strong random number generator, for cryptographic keys.

Weakness classification

  • CWE-338: Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)

Primary references