PT-2014-9126 · Perl · Perl-Authen-Captcha

Publicado

2014-04-09

·

Atualizado

2014-04-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions perl-Authen-Captcha versions prior to the version that includes the fix
Description The issue concerns the generation of the public string for the captcha, which was previously a checksum of the secret string, making it easy to break. This has been fixed by producing a random filename for the captcha.
Recommendations For versions prior to the fixed version, update to the new version of perl-Authen-Captcha that produces a random filename for the captcha.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

MGASA-2014-0167

Produtos afetados

Perl-Authen-Captcha