Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Plack::Middleware::Session::Cookie de MIYAGAWA (CVE-2014-125112)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2026
Última modificación:
26/03/2026

Descripción

Las versiones de Plack::Middleware::Session::Cookie hasta la 0.21 para Perl permiten la ejecución remota de código.<br /> <br /> Las versiones de Plack::Middleware::Session::Cookie hasta la 0.21 tienen una vulnerabilidad de seguridad que permite a un atacante ejecutar código arbitrario en el servidor durante la deserialización de los datos de la cookie, cuando no se utiliza ningún secreto para firmar la cookie.