PT-2026-22392 · Unknown · Http::Session2
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
HTTP::Session2 versões anteriores a 1.12
Descrição
O software pode gerar IDs de sessão fracos utilizando a função
rand(). O gerador de ID de sessão retorna um hash SHA-1 semeado com a função rand(), o tempo da época e o ID do processo (PID). A função rand() não é adequada para fins criptográficos. Se o dispositivo /dev/urandom não estiver disponível, o software recorre a este método inseguro.Recomendações
Atualize para a versão 1.12 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Http::Session2