Vulnerabilidad en Mojolicious::Plugin::CaptchaPNG (CVE-2025-40916)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2025
Última modificación:
16/06/2025
Descripción
La versión 1.05 de Mojolicious::Plugin::CaptchaPNG para Perl utiliza una fuente de números aleatorios débil para generar el captcha. Esta versión utiliza la función rand() integrada para generar el texto del captcha, así como el ruido de la imagen, lo cual es inseguro.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://metacpan.org/pod/perlfunc#rand
- https://metacpan.org/release/GRYPHON/Mojolicious-Plugin-CaptchaPNG-1.04/diff/GRYPHON/Mojolicious-Plugin-CaptchaPNG-1.05/lib/Mojolicious/Plugin/CaptchaPNG.pm
- https://metacpan.org/release/GRYPHON/Mojolicious-Plugin-CaptchaPNG-1.06/changes
- https://security.metacpan.org/docs/guides/random-data-for-security.html