Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WebService::Xero (CVE-2024-52322)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/04/2025
Última modificación:
10/04/2025

Descripción

WebService::Xero 0.11 y versiones anteriores para Perl utilizan la función rand() como fuente predeterminada de entropía, la cual no es criptográficamente segura para funciones criptográficas. Específicamente, WebService::Xero utiliza la librería Data::Random, que indica específicamente que es útil principalmente para programas de prueba. Data::Random utiliza la función rand().

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:localshop:webservice\:\:xero:*:*:*:*:*:perl:*:* 0.11 (incluyendo)