PT-2014-9126 · Perl · Perl-Authen-Captcha
Publicado
2014-04-09
·
Atualizado
2014-04-09
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions
perl-Authen-Captcha versions prior to the version that includes the fix
Description
The issue concerns the generation of the public string for the captcha, which was previously a checksum of the secret string, making it easy to break. This has been fixed by producing a random filename for the captcha.
Recommendations
For versions prior to the fixed version, update to the new version of perl-Authen-Captcha that produces a random filename for the captcha.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Perl-Authen-Captcha