Vulnerabilidad en Mojolicious (CVE-2018-25100)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
24/03/2024
Última modificación:
15/04/2026
Descripción
El módulo Mojolicious anterior a la versión 7.66 para Perl puede filtrar cookies en ciertas situaciones relacionadas con múltiples cookies similares para el mismo dominio. Esto afecta a Mojo::UserAgent::CookieJar.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/mojolicious/mojo/commit/c16a56a9d6575ddc53d15e76d58f0ebcb0eeb149
- https://github.com/mojolicious/mojo/issues/1185
- https://github.com/mojolicious/mojo/pull/1192
- https://metacpan.org/dist/Mojolicious/changes
- https://github.com/mojolicious/mojo/commit/c16a56a9d6575ddc53d15e76d58f0ebcb0eeb149
- https://github.com/mojolicious/mojo/issues/1185
- https://github.com/mojolicious/mojo/pull/1192
- https://metacpan.org/dist/Mojolicious/changes



