Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Catalyst::Plugin::Authentication de ETHER (CVE-2009-10007)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
21/07/2026

Descripción

Las versiones de Catalyst::Plugin::Authentication anteriores a 0.10_027 para Perl son susceptibles a ataques de fijación de sesión.<br /> <br /> Catalyst::Plugin::Authentication no cambia automáticamente el ID de sesión después de la autenticación. Un atacante que obtiene una cookie de ID de sesión puede usar esto para suplantar a la víctima.