PT-2026-22392 · Unknown · Http::Session2

·

CVE-2026-3255

·

Publicado

2026-02-27

·

Atualizado

2026-03-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas HTTP::Session2 versões anteriores a 1.12
Descrição O software pode gerar IDs de sessão fracos utilizando a função rand(). O gerador de ID de sessão retorna um hash SHA-1 semeado com a função rand(), o tempo da época e o ID do processo (PID). A função rand() não é adequada para fins criptográficos. Se o dispositivo /dev/urandom não estiver disponível, o software recorre a este método inseguro.
Recomendações Atualize para a versão 1.12 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3255

Produtos afetados

Http::Session2