Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tokuhirom

Pesquisador deCPANSec
#44298de 56,337
6.5CVSS total
Vulnerabilidades · 1
PT-2026-22392
6.5
2026-02-27
Unknown · Http::Session2 · CVE-2026-3255
**Nome do Software Vulnerável e Versões Afetadas** HTTP::Session2 versões anteriores a 1.12 **Descrição** O software pode gerar IDs de sessão fracos utilizando a função `rand()`. O gerador de ID de sessão retorna um hash SHA-1 semeado com a função `rand()`, o tempo da época e o ID do processo (`PID`). A função `rand()` não é adequada para fins criptográficos. Se o dispositivo `/dev/urandom` não estiver disponível, o software recorre a este método inseguro. **Recomendações** Atualize para a versão 1.12 ou posterior.