HTTP::Session2 w wersji 1.09 i wcześniejszych dla Perla nie waliduje formatu identyfikatorów sesji dostarczonych przez użytkownika, co umożliwia code injection lub inne skutki w zależności od backendu sesji. Na przykład, jeśli aplikacja wykorzystuje memcached do przechowywania sesji, zdalny atakujący może wstrzyknąć komendy memcached w wartości identyfikatora sesji.
▸ Pokaż oryginał (EN)
HTTP::Session2 versions through 1.09 for Perl does not validate the format of user provided session ids, enabling code injection or other impact depending on session backend. For example, if an application uses memcached for session storage, then it may be possible for a remote attacker to inject memcached commands in the session id value.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NTokuhirom Http\
APPTokuhirom\
Powiązane podatności
Wersje HTTP::Session2 poniżej 1.12 dla Perl mogą generować słabe identyfikatory sesji przy użyciu funkcji rand...
Amon2 dla Perl — słabe generowanie losowości w funkcjach bezpieczeństwa
UnQLite dla Perl — osadzona nieaktualna biblioteka z potencjalnym heap overflow
Amon2::Plugin::Web::CSRFDefender w wersjach od 7.00 do 7.03 dla Perla generuje niezabezpieczony identyfikator ...