Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mojolicious para Perl (CVE-2020-36829)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2024
Última modificación:
26/08/2024

Descripción

El módulo Mojolicious anterior a 8.65 para Perl es vulnerable a ataques de sincronización Secure_compare que permiten a un atacante adivinar la longitud de una cadena secreta. Sólo se ven afectadas las versiones posteriores a la 1.74.