Unknown · Http::Session2 · CVE-2026-3255
**Nome do Software Vulnerável e Versões Afetadas**
HTTP::Session2 versões anteriores a 1.12
**Descrição**
O software pode gerar IDs de sessão fracos utilizando a função `rand()`. O gerador de ID de sessão retorna um hash SHA-1 semeado com a função `rand()`, o tempo da época e o ID do processo (`PID`). A função `rand()` não é adequada para fins criptográficos. Se o dispositivo `/dev/urandom` não estiver disponível, o software recorre a este método inseguro.
**Recomendações**
Atualize para a versão 1.12 ou posterior.