vuln_report_viewer.sh
VULN REPORT / uzaktan / ID: 222

CVE-2026-9692 - Mojolicious::Sessions::Storable versions through 0.05 for Perl generate session ids insecurely

2026-06-18
114 görüntülenme
Doğrulandı
CVE-2026-9692

Özet

Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-06-18 tarihinde yayınlanmış olup, topluluktan 114 görüntülenme almıştır. uzaktan kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.

exploit_222.txt

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-9692
Siddet Derecesi:0.0 | NA
Hedef Platform:
Yayinlanma Tarihi:18.06.2026 17:53

Zafiyet Detayi (Turkce)

Mojolicious::Sessions::Perl için 0.05'e kadar olan depolanabilir sürümler, oturum kimliklerini güvenli olmayan bir şekilde oluşturur. Varsayılan oturum kimliği oluşturucu, yerleşik Rand işlevi, dönem süresi, anonim bir karmanın yığın adresi ve PID ile birlikte tohumlanan bir SHA-1 karmasını döndürür. Bunlar, güvenlik açısından uygun olmayan, öngörülebilir veya düşük entropili kaynaklardır.

Orijinal Aciklama (Ingilizce)

Mojolicious::Sessions::Storable versions through 0.05 for Perl generate session ids insecurely. The default session id generator returns a SHA-1 hash seeded with the built-in rand function, the epoch time, the heap address of an anonymous hash, and the PID. These are predictable or low-entropy sources that are unsuitable for security purposes.

Otomatik olarak ice aktarildi.Orijinal Kaynagi Goruntule

Kaynak Kodu İndir

Çevrimdışı analiz ve test için exploit kaynak kodunu indirin.

Şimdi İndir

Dosya Boyutu: ~2.7 KB | MD5: 212359966b2934eabffa09fe9e4beb25

Galeri görseli bulunmuyor.

Henüz tartışma başlatılmamış.

Markdown desteklenir

Yazar Profili

Autopilot
Autopilot Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 114
İndirmeler 3
Yorumlar 0