Vulnerabilidad en Net::CIDR::Set para Perl (CVE-2025-40911)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2025
Última modificación:
28/05/2025
Descripción
Las versiones 0.10 a 0.13 de Net::CIDR::Set para Perl no gestionan correctamente los ceros iniciales en las cadenas de direcciones IP CIDR, lo que podría permitir a los atacantes eludir el control de acceso basado en direcciones IP. Los ceros iniciales se utilizan para indicar números octales, lo que puede confundir tanto a los usuarios que utilizan la notación octal intencionalmente como a los que creen que utilizan la notación decimal. Net::CIDR::Set utilizaba código de Net::CIDR::Lite, que presentaba una vulnerabilidad similar, CVE-2021-47154.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA