PT-2026-46264 · Cpan · Net::Statsd

Cosimo

·

Publicado

2026-06-04

·

Atualizado

2026-06-08

·

CVE-2026-46739

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Net::Statsd versões anteriores a 0.13
Description O Net::Statsd para Perl permite injeções de métricas porque os nomes das métricas não são validados quanto a novas linhas, dois pontos ou pipes. Isso permite que métricas geradas a partir de fontes não confiáveis injetem métricas statsd adicionais. Especificamente, a função update stats() (usada para atualizar contadores) e a função gauge() não verificam se os valores são numéricos, o que impediria tais injeções.
Recommendations Atualize para a versão 0.13 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46739

Produtos afetados

Net::Statsd