PT-2026-29290 · Jjnapiork+1 · Pagi::Middleware::Session::Store::Cookie+1

·

CVE-2026-5087

·

Publicado

2026-03-31

·

Atualizado

2026-07-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas PAGI::Middleware::Session::Store::Cookie versões anteriores a 0.001003
Descrição O software gera bytes aleatórios de forma insegura quando não consegue ler o dispositivo /dev/urandom, o que ocorre em sistemas como o Windows. Nesses casos, ele utiliza a função integrada rand para gerar um vetor de inicialização (IV)—um bloco de dados aleatórios usado para iniciar o processo de criptografia—que é inadequado para fins criptográficos. Um IV previsível pode permitir que usuários mal-intencionados descriptem e adulterem os dados de sessão armazenados no cookie.
Recomendações Atualize o PAGI::Middleware::Session::Store::Cookie para uma versão posterior a 0.001003.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5087

Produtos afetados

Pagi::Middleware::Session::Store::Cookie
Pagi