Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Karen Etheridge

#48571de 53,635
5.1CVSS total
Vulnerabilidades · 1
PT-2026-42551
5.1
2026-05-21
Cpan · Catalyst::Plugin::Authentication · CVE-2026-5091
**Nome do Software Vulnerável e Versões Afetadas** Catalyst::Plugin::Authentication versões anteriores a 0.10025 **Descrição** O Catalyst::Plugin::Authentication para Perl é suscetível a ataques de temporização (timing attacks). O problema ocorre devido ao uso da comparação `eq` integrada do Perl, onde discrepâncias no tempo necessário para realizar a comparação podem permitir que um invasor adivinhe a senha ou o hash subjacente. **Recomendações** Atualize para uma versão posterior a 0.10024.