Description
A cryptographically weak pseudo-rando number generator is used in multiple security relevant contexts in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2.
Remediation
References
Related Vulnerabilities
WordPress Plugin Image News slider 'upload.php' Arbitrary File Upload (3.3)
Liferay Portal Incorrect Default Permissions Vulnerability (CVE-2021-33334)
WordPress Plugin Brizy-Page Builder Security Bypass (1.0.113)
Atlassian Jira Incorrect Behavior Order: Validate Before Canonicalize Vulnerability (CVE-2022-26137)