Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Business::OnlinePayment::StoredTransaction de MOCK (CVE-2025-15618)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2026
Última modificación:
13/04/2026

Descripción

Las versiones de Business::OnlinePayment::StoredTransaction hasta la 0.01 para Perl utilizan una clave secreta insegura.<br /> <br /> Business::OnlinePayment::StoredTransaction genera una clave secreta utilizando un hash MD5 de una única llamada a la función rand incorporada, lo cual no es apto para uso criptográfico.<br /> <br /> Esta clave está destinada a cifrar datos de transacciones de tarjetas de crédito.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mock:business\:\:onlinepayment\:\:storedtransaction:0.01:*:*:*:*:perl:*:*