Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Karen Etheridge

#51214de 56,335
5.1CVSS total
Vulnerabilidades · 1
PT-2026-42551
5.1
2026-05-21
Cpan · Catalyst::Plugin::Authentication · CVE-2026-5091
**Nome do Software Vulnerável e Versões Afetadas** Catalyst::Plugin::Authentication versões anteriores a 0.10025 **Descrição** O Catalyst::Plugin::Authentication para Perl é suscetível a ataques de temporização (timing attacks). O problema ocorre devido ao uso da comparação `eq` integrada do Perl, onde discrepâncias no tempo necessário para realizar a comparação podem permitir que um invasor adivinhe a senha ou o hash subjacente. **Recomendações** Atualize para uma versão posterior a 0.10024.