Vulnerabilidad en Mojolicious para Perl (CVE-2020-36829)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2024
Última modificación:
26/08/2024
Descripción
El módulo Mojolicious anterior a 8.65 para Perl es vulnerable a ataques de sincronización Secure_compare que permiten a un atacante adivinar la longitud de una cadena secreta. Sólo se ven afectadas las versiones posteriores a la 1.74.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



