CVE-2026-11373
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-93
Neutralización incorrecta de secuencias de retornos de carro y saltos de linea (CRLF)
Fecha de publicación:
22/06/2026
Última modificación:
22/06/2026
Descripción
*** Pendiente de traducción *** Net::Statsite::Client versions through 1.1.0 for Perl allow metric injections.<br />
<br />
Net::Statsite::Client is a client for the statsite protocol, which is a variant of statsd.<br />
<br />
Newlines are not removed from metric names, allowing metric injections.<br />
<br />
Values are not sanitised for newlines or other protocol control characters such as colons or pipes, allowing metric injections.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- http://armon.github.io/statsite
- https://metacpan.org/release/JASEI/Net-Statsite-Client-1.1.0/view/lib/Net/Statsite/Client.pm
- https://security.metacpan.org/patches/N/Net-Statsite-Client/1.1.0/CVE-2026-11373-r1.patch
- https://www.cve.org/CVERecord?id=CVE-2026-46719
- https://www.cve.org/CVERecord?id=CVE-2026-46720
- https://www.cve.org/CVERecord?id=CVE-2026-46739



