Vulnerabilities in devise-two-factor
1 resultVexday analysis
O fornecedor devise-two-factor apresenta um perfil de risco baixo com apenas 1 CVE catalogado e nenhuma exploração ativa conhecida. A vulnerabilidade identificada relaciona-se a geração inadequada de números aleatórios (CWE-331), que é relevante para um componente de autenticação, mas não atingiu severidade crítica. A ausência de atualizações recentes no registro sugere que o risco não é emergente.