PT-2026-60744 · Burak+3 · Gd::Securityimage+2

CVE-2026-13082

·

Publicado

2026-07-17

·

Atualizado

2026-07-19

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas GD::SecurityImage versões anteriores a 1.76
Descrição O software utiliza a função rand integrada do Perl dentro do método random() para gerar o texto de desafio para CAPTCHAs. Esta função seleciona caracteres de um array para criar uma string de seis caracteres (por padrão). Como a função rand é previsível e reversível, ela é inadequada para aplicações de segurança.
Recomendações Atualize para uma versão posterior a 1.75.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13082

Produtos afetados

Gd::Securityimage
Cpan-Gd-Securityimage
Libgd-Securityimage-Perl