PT-2025-49686 · Unknown · Plack::Middleware::Session

Publicado

2025-12-09

·

Atualizado

2025-12-09

·

CVE-2013-10031

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Plack-Middleware-Session anteriores à 0.17
Descrição Versões do Plack-Middleware-Session anteriores à 0.17 podem estar suscetíveis a ataques de temporização na comparação de HMAC. Este problema envolve um ataque de temporização relacionado à forma como as comparações de HMAC são realizadas.
Recomendações Atualize o Plack-Middleware-Session para a versão 0.17 ou superior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-10031

Produtos afetados

Plack::Middleware::Session